CERT-UA попереджає: хакери атакують державні організації під виглядом сертифікатів від платформи Prometheus

25.05 20:21    

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, яка діє при Держспецзв’язку, зафіксувала нову хвилю кібератак на державні установи. Зловмисники з угруповання UAC-0057 розсилають небезпечні листи, маскуючи їх під повідомлення про успішне завершення курсів на популярній онлайн-платформі для навчання Prometheus, щоб приховано встановити шкідливе програмне забезпечення.

За даними фахівців, атаки розпочалися навесні 2026 року. Для розсилки фішингу хакери часто використовують уже скомпрометовані облікові записи українських підприємств та організацій.

Зловмисники надсилають електронного листа з темою про згенерований сертифікат, наприклад, з підробленої адреси certificates@prometheus.com.ua.

До листа додається PDF-документ, який імітує повідомлення від платформи. Усередині PDF-файлу міститься посилання (часто веде на домени в зоні .icu), натискання на яке завантажує на комп’ютер жертви ZIP-архів. У цьому архіві міститься небезпечний javascript-файл, запуск якого розпочинає процес інфікування системи.

Фахівці зазначають, що на фінальному етапі атаки на комп’ютер жертви може бути завантажено компонент фреймворку Cobalt Strike, що надає хакерам можливість віддаленого управління пристроєм. Саму інфраструктуру управління зловмисники традиційно ховають за сервісами Cloudflare.

CERT-UA наполегливо рекомендує системним адміністраторам та фахівцям з кібербезпеки застосувати базові підходи до зменшення поверхні атаки. Найголовніший крок для нейтралізації цієї загрози – обмежити можливість запуску wscript.exe для облікових записів звичайних користувачів.

Також Держспецзв’язку закликає працівників бути пильними, перевіряти фактичну адресу відправника листів та не переходити за сумнівними посиланнями навіть у вкладених документах.

Деталі на сайті CERT-UA.

RuporZT


Коментарів: 0 Додати коментар Роздрукувати
Україна Цікавинка Скандали
Сьогодні 20:45
Оперативники Держприкордонслужби викрили масштабну схем ...
Сьогодні 20:44
Поліцейські Куп’янщини повідомили про підозру чоловіку ...
Сьогодні 20:43
«Сходки», побори з ув’язнених та наркотрафік у Хмельниц ...
Сьогодні 20:43
На Хмельниччині до 5 років ув’язнення засудили 40-річно ...
Сьогодні 20:42
Понад 15 млн грн — на Тернопільщині ДБР викрило посадов ...
Сьогодні 20:36
Мінсоцполітики: Підписано меморандум для підтримки вете ...
Сьогодні 20:34
Мінрозвитку: До Києва прибувають міжнародні делегації д ...
Сьогодні 20:32
Підготовка до зими, стан комунальних підприємств та роз ...
Сьогодні 20:30
Україна повертає своїх Героїв і відновлює історичну спр ...
Сьогодні 20:28
Мінмолодьспорт: Україна посилює підготовку до впровадже ...
20 травня 13:55
Масштабна операція з очищення системи Національної полі ...
19 травня 10:29
На Житомирщині викрито схему незаконного нарахування гр ...
31 березня 22:45
125 000 гривень «відкату» за підписання договору: Нацпо ...
31 березня 16:12
Прокурори повідомили про підозру депутату сільради на Ж ...
07 квітня 15:37
ДБР затримало депутата Житомирської облради, який за 10 ...
Опитування
Чи задоволені Ви центральним опаленням у квартирі?
Так, повністю
Так, але хотілось би і краще
Ні
В мене інший вид опалення