Нова масована кібератака на держоргани: чи під загрозою реєстри

Кіберзлочинці з угруповання UAC-0057 активізували фішингові атаки, використовуючи бренд популярної освітньої платформи Prometheus для розповсюдження шкідливого програмного забезпечення. Зловмисники маскують листи під повідомлення про нібито успішне завершення онлайн-курсів та отримання сертифіката, додаючи PDF-файл із небезпечним посиланням. Після переходу за таким посиланням на пристрій завантажується ZIP-архів із JavaScript-файлом, який запускає процес зараження системи. Кінцевою метою атаки може бути встановлення компонентів Cobalt Strike для віддаленого доступу та контролю над комп’ютером жертви

1

20


Зловмисники з угруповання UAC-0057 розсилають небезпечні листи, маскуючи їх під повідомлення про успішне завершення курсів на популярній онлайн-платформі для навчання Prometheus, щоб приховано встановити ШПЗ.

Для розсилки фішингу хакери часто використовують уже скомпрометовані облікові записи українських підприємств та організацій

Алгоритм дій зловмисників:


  1. Зловмисники надсилають електронного листа з темою про згенерований сертифікат.
  2. До листа додається PDF-документ, який імітує повідомлення від платформи.
  3. Усередині PDF-файлу міститься посилання, натискання на яке завантажує на комп’ютер жертви ZIP-архів.
  4. У цьому архіві міститься небезпечний JavaScript-файл, запуск якого розпочинає процес інфікування системи.


На фінальному етапі атаки на комп'ютер жертви може бути завантажено компонент фреймворку Cobalt Strike, що надає хакерам можливість віддаленого управління пристроєм.



Джерело: Електронний суд


Нагадаємо, що позаминулого року така хакерська атака паралізувала роботу держреєстрів, частину даних відновлювали поступово і особливо критичним це виявилось для бронювання працівників.


Читайте більше:


Захист бізнесу від кібератак: ключові принципи безпеки компанії

Данило Гетманцев пояснив: листи з вимогою надати фінзвітність – підробка

Масова кібератака через електронну пошту: що робити, якщо відкрили вкладення

Корпоративна безпека у 2026 році: ключові ризики та підходи до управління

Втрачено облікові дані через вірус: що робити бухгалтеру, як відновити облік і уникнути штрафів


Матеріали на сайті https://7eminar.ua можуть містити роз'яснення державних органів та погляди зовнішніх авторів. Їхній зміст не завжди збігається з позицією редакції. Кожна публікація відображає особисту думку автора. Редакція не редагує авторські тексти і не несе відповідальності за їх зміст.
1

20

1

2

1

4

6

222

2

956

7

2075

2

54

2

83

2

14

2

9

3

227

1

36

2

50

5

177

2

31301

4

34

2

21

4

26

4

45

8

10475