російські хакери розсилають листи від імені Держспецзв'язку

2 хвилин читання

Фахівці Урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA фіксують масове розповсюдження електронних листів зі шкідливими посиланнями начебто від імені Державної служби спеціального зв'язку та захисту інформації України. Таку активність асоціюють із хакерською групою UAC-0010 (Armageddon). 

У разі переходу за посиланням із листа на комп'ютері буде створений RAR-архів (наприклад, «08.11.2022.rar»), що містить файл-ярлик із назвою «Засоби ТЗІ, які мають експертний висновок про відповідність до вимог технічного захисту інформації.lnk». Відкриття цього файлу призведе до завантаження шкідливих програм, зокрема й тих, що викрадають дані.

У CERT-UA наголошують, що розсилання електронних листів здійснюють за допомогою сервісу @mail.gov.ua. Тобто зловмисники ще ретельніше маскуються під представників державних органів. 

Підписуйтеся на наші соцмережі

Хакерське угруповання UAC-0010 (Armageddon) пов'язують із фсб рф. Від початку повномасштабного воєнного вторгнення росії в Україну вони належать до переліку найактивніших угруповань, які атакують Україну. Зазвичай зловмисники використовують болючі та важливі для українців теми.

Читайте також: Китайські хакери за останній рік стали загрозою номер один для технологічних компаній у всьому світі. Компанія CrowdStrike, яка спеціалізується на кібербезпеці, опублікувала звіт за квітень 2025–березень 2026. Висновок простий: хто розробляє штучний інтелект — той і під прицілом, пише Reuters.

Нагадаємо, що наприкінці жовтня зафіксували розсилання шкідливих електронних листів від імені низки структур сектору безпеки і оборони — пресслужби Генштабу ЗСУ та Служби безпеки України. Тож ймовірно, що подібне «прикриття» хакери можуть використовувати й надалі. 

Раніше SPEKA розповідала про те, як захистити цінні дані та акаунти від кіберзловмисників.