Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA с января 2026 года фиксирует не единичные случаи распространения вражескими хакерами электронных писем якобы от имени центральных органов исполнительной власти и областных администраций.
"Электронное письмо может содержать вложение в виде архива, в котором размещен исполняемый файл, или ссылку на легитимный, но уязвимый веб-сайт", - сообщила во вторник в телеграм-канале Государственная служба специальной связи и защиты информации Украины.
Отмечается, что злоумышленники отправляют пользователям сообщения с призывом обновить мобильные приложения широко используемых гражданских и военных систем.
В случае загрузки исполняемого файла осуществляется поражение системы вредоносным программным обеспечением, уточнили специалисты.
В CERT-UA также пояснили, что посещение уязвимого сайта может привести к выполнению JavaScript-кода и последующей загрузке на компьютер исполняемого файла. В то же время упомянутые файлы и скрипты размещаются на ресурсах легитимного сервиса GitHub.
На сайте CERT-UA уточняется, что в течение января-февраля 2026 года подтверждено использование программных средств реализации киберугроз Shadowsniff (стилер с GitHub), Salatstealer (MaaS стилер) и Deaftick (примитивный бэкдор на Go).