Рубріки: Інфопривід

Без рф не обійшлося. Хакери підробили сайт одного з міністерств та викрадали дані про українців

Кіберзлочинці знайшли черговий спосіб викрадати інформацію про українців. Вони маскуються під урядові сайти та поширюють за їхньою допомогою шпигунське програмне забезпечення. Редакція MC.today переказує подробиці з посиланням на The Hacker News.

Фейковий сайт Міністерства закордонних справ пропонував відвідувачам завантажити певну програму, щоби перевірити, чи не «заражені» їхні комп’ютери.

Насправді після запуску пакетного сценарію Protector.bat активуються PowerShell-скрипти. Вони роблять та передають на сервер зловмисників знімки екрана та широкого переліку файлів із різноманітними розширеннями (до нього увійшли, зокрема, .txt, .pdf, .doc, .docx, .xls, .xlsx та інші).

Фахівці урядової команди реагування на комп’ютерні надзвичайні події CERT-UA повідомили про те, що виявили аналогічні сторінки з фішинговими посиланнями, які імітували сайт Служби безпеки України та Поліції Польщі.

Вони вважають, що за цим стоїть кластер UAC-0114, також відомий як Winter Vivern. У минулому він використовував документи Microsoft Excel з макросами XLM для розгортання PowerShell-сриптів на зламаних урядових та наближених до них ресурсах. Вважається, що він може бути пов’язаним із росією та працювати на країну-окупанта своєрідним розвідником.

Раніше наша редакція розповідала, що українські хакери злили майже всі оригінали коду сервісів «Яндекс» та отримали доступ до секретних документів «Газпрому». Також пропонуємо вам почитати, як убезпечити дані від зломів.

Нещодавні статті

«Помилкове трактування». CEO Trustee Plus про інформацію щодо обходу обмежень НБУ

У травні Trustee Plus та Weld Money, які одні з перших в Україні привʼязали криптовалюти…

11/07/2025

«Взяв гроші, які відкладав на квартиру». Історія нової української соцмережі

«Ми почали роз’єднуватись саме тоді, коли варто було об’єднуватись. Нам бракувало універсального простору: щоб хтось…

11/07/2025

Як у «Піратах Карибського моря». CPO Prom розповів, що потрібно для онлайн-продажів

Для початку продажів на маркетплейсі не обовʼязково мати власний склад чи велику команду – достатньо…

11/07/2025

Bitget спалив 30 мільйонів BGB на $138 мільйонів. Що це означає для біржі та інвесторів?

Провідна світова криптовалютна біржа та Web3-компанія Bitget завершила спалювання 30 001 053,1 BGB, що складає 2,56% від…

11/07/2025

Що таке емоційні покупки і як їх розпізнати, використовуючи одне просте питання

Іноді емоції керують людиною навіть у плані витрати коштів. І якщо вже є розуміння цього,…

11/07/2025

Борг виявився не боргом. monobank звернувся до суду для стягнення понад 50 тис. грн з клієнта

Universal Bank (до якого належить monobank) звернувся до суду для стягнення заборгованості з клієнта розміром…

10/07/2025