Российские хакеры рассылают вредоносные письма о "долге по договору Киевстара"

Государственная служба специальной связи и защиты информации сообщает о массовом распространении вредоносного программного обеспечения через электронные письма с темой "задолженности по договору Киевстара". 

"Хакеры продолжают использовать проблемы, которые волнуют тысячи украинцев, для распространения вредоносного программного обеспечения. На этот раз специалисты Правительственной команды реагирования на компьютерные чрезвычайные события Украины CERT-UA зафиксировали массовую рассылку электронных писем с тематикой "задолженности по договору Киевстар" и вложением в виде архива "Задолженность абонента.zip", - говорится в сообщении.

Кроме того, в CERT-UA зафиксировали распространение писем по теме "Запрос СБУ" и вложением в виде архива "Документы.zip".

Он содержит защищенный паролем RAR-архив "Запрос.rar" с исполняемым файлом "Запрос.exe". Открытие архива и запуск файла, как и в предыдущем случае, приводят к поражению программой удаленного доступа RemcosRAT.

Специалисты CERT-UA отмечают, что кроме типичного для UAC-0050 размещения серверов управления RemcosRAT на технической площадке малазийского хостинг-провайдера Shinjiru, они также размещены в пределах автономной системы AS44477.

Госспецсвязи в очередной раз рекомендует фильтровать на уровне почтовых шлюзов электронные письма с приложениями, которые защищены паролями (как архивы, так и документы).

В Госспецсвязи также отметили, что недавно группировка UAC-0050 осуществляла рассылку писем о "судебных претензиях" и "задолженности". Объектом атаки стали пользователи из Украины и Польши.

Группа UAC-0050 также пыталась похищать данные, маскируясь под МИД Украины, СБУ, Печерский суд и Укртелеком.

В прошлом году также были зафиксированы рассылки электронных писем с вредоносным вложением якобы от имени ГСЧС, пресс-службы Генштаба ВСУ, СБУ, от имени Госспецсвязи и даже от CERT-UA.

Как сообщалось, утром 12 декабря оператор "Киевстар" стал мишенью мощной хакерской атаки, которая привела к техническому сбою. Недоступными стали услуги связи и доступа в интернет.

Раньше «ОстроВ» поддерживали грантодатели. Сегодня нашу независимость сохранит только Ваша поддержка

Поддержать

Статьи

Донбасс
19.04.2026
17:50

Дмитрий Дюжев читал Пушкина и заряжал жителей Донецка на оптимизм. Обзор СМИ оккупированного Донбасса

На минувшей неделе СМИ оккупированного Донбасса выступали в роли психотерапевта, настойчиво внушающего жителям "ДНР" и "ЛНР", как хорошо они живут и какой правильный выбор сделали "республики" двенадцать лет назад. На позитив заряжали как местные...
Мир
16.04.2026
12:00

«Зеленскому в Венгрии сменяли шило на мыло». Российские СМИ об Украине

"Тиса" выступает против членства Украины в ЕС и поставок оружия ВСУ, а ее лидер и будущий премьер Венгрии Петер Мадьяр критикует Киев за дискриминацию венгерского меньшинства в Закарпатье так же жестко, как Орбан.
Луганск
15.04.2026
10:00

«Чем мы сегодняшние отличаемся от вас». Луганский дневник

Иллюзия, с которой очень сладко жить. Что придет Украина, что все решится, легко и быстро – долги будут списаны, наследники признаны, сделки разрешены, а прежние аннулированы, и дальше по списку желаний… Многие верят в это, как с одной, так и с...
Все статьи