CERT-UA попереджає про зростання інтенсивності кібератак: серед цілей – лікарні, місцеве самоврядування та оператори FPV

16.04 14:19    

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає: протягом березня – квітня 2026 року значно зросла інтенсивність кібератак, спрямованих на органи місцевого самоврядування та особливо – на заклади охорони здоров’я, зокрема на клінічні лікарні та лікарні екстреної (швидкої) медичної допомоги.

Фахівці встановили, що первинна взаємодія з об’єктом кібератаки здійснюється електронною поштою під виглядом обговорення пропозиції щодо надання гуманітарної допомоги. Під час такого листування зловмисники пропонують перейти за посиланням та завантажити архів з формою для заповнення даних.

Крім того, для підсилення легенди вони також можуть розробляти вебсторінку фейкової організації або реалізовувати завантаження стороннього скрипта з легітимного вебресурсу, вразливого до XSS (Cross Site Scripting).

Запуск файлу із завантаженого архіву врешті призводить до ураження пристроїв шкідливими програмами.

На одному з етапів довантажується програмний засіб AGINGFLY, який може завантажувати файли, робити знімки екрана, запускати кейлогер та виконувати програмний код і команди.
Водночас використовується PowerShell-скрипт SILENTLOOP, що забезпечує виконання команд, автооновлення конфігурації та отримання актуальної IP-адреси сервера управління з каналу Telegram.
Також зловмисники застосовують CHROMELEVATOR для викрадення автентифікаційних даних з інтернет-браузерів та ZAPIXDESK для викрадення даних з месенджера WhatsApp.
Крім того, виконують розвідку та горизонтальне переміщення локальною мережею. Зокрема, виявлено як примітивні сканери підмереж, так і публічно доступний інструментарій (наприклад, RUSTSCAN) тощо.
Фахівці CERT-UA наголошують, що об’єктами кібератак можуть бути також представники Сил оборони України. У березні від учасника інформаційного обміну надійшло повідомлення щодо розповсюдження у месенджері Signal нібито оновленої версії програмного засобу для операторів FPV «BACHU» у вигляді архіву «bachu.zip». Насправді зі скомпрометованого облікового запису Signal було розіслано архів, запуск виконуваного файлу з якого призводить до ураження програмою AGINGFLY.

RuporZT


Коментарів: 0 Додати коментар Роздрукувати
Україна Цікавинка Скандали
Вчора 22:30
12 років за ґратами проведе харків’янка, яка за завданн ...
Вчора 22:30
Мінфін: Видатки загального фонду держбюджету у липні ст ...
Вчора 22:29
Німеччина надасть 50 млн євро на відновлення конфайнмен ...
Вчора 22:29
Держава інвестує у спроможність молодіжних і дитячих гр ...
Вчора 22:28
Уряд спрямував 4,9 млрд грн від ЄІБ на відновлення гром ...
15 серпня 23:22
Гостьова віза в Польщу: кому підходить та що потрібно д ...
07 серпня 16:06
Мікрохвильова піч: значення та переваги сучасної технік ...
05 серпня 15:14
Розпродаж майна банків: максимальна вигода для вашого б ...
03 серпня 15:45
Твій лікар у Варшаві: клініка для всієї родини
30 липня 17:01
Стрільба на різних дистанціях: як змінюються вправи та ...
03 липня 12:32
Небезпечне укриття для дитсадка: на Житомирщині слідчі ...
25 червня 16:22
Незаконне збагачення на понад 9,3 млн грн – прокурори п ...
24 червня 19:11
Афера з орендою землі: на Житомирщині поліцейські розсл ...
20 травня 13:55
Масштабна операція з очищення системи Національної полі ...
19 травня 10:29
На Житомирщині викрито схему незаконного нарахування гр ...
Опитування
Чи задоволені Ви центральним опаленням у квартирі?
Так, повністю
Так, але хотілось би і краще
Ні
В мене інший вид опалення