Джерело
USEDNET LLC - телекомунікаційне, серверне та інше обладнання для вашого бізнесу | CERT-UA продовжує дослідження кластера кіберзагроз UAC-0145 (субкласте...
44 Охват/переглядів
2026-07-16 06:47
Повідомлення №4138
CERT-UA продовжує дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).Протягом декількох років одним з основних способів отримання первинного доступу був вектор "пасивної" компрометації через завантаження з торент-трекерів інсталяторів Windows та Microsoft Office з вбудованим бекдором. Згодом, особливо у відношенні військовослужбовців, набули поширення випадки розповсюдження шкідливих програм у месенджері Signal під виглядом необхідності встановлення "антивірусного захисту".Протягом весни-літа 2026 року зафіксовано випадки інфікувань, яким передувало відвідування вебсайтів, де відображалася фейкова CAPTCHA, для проходження якої пропонувалося виконати в терміналі PowerShell-команду (техніка ClickFix).На окрему увагу заслуговує використання шкідливих засобів для Android, які розповсюджуються у вигляді APK-файлу, замаскованого під засіб захисту. Кодифікований як COWARDDUCK, він є повноцінним бекдором, що забезпечує прихований збір та ексфільтрацію контактів, файлів та геопозиції в режимі реального часу.Звертаємо увагу системних адміністраторів вебсайтів та хостинг-провайдерів щодо необхідності вжиття заходів для захисту інформаційних ресурсів та оперативного реагування на сигнали CERT-UA.Принагідно дякуємо Центру кіберзахисту Міністерства оборони України (MIL.CERT-UA) за співпрацю.Деталі за посиланням: https://cert.gov.ua/article/631843