Source
ОБ'ЄДНАНІ РАЗОМ | Важливо! ‼️‼️‼️‼️Ознайомтесь!Кацапи проводять спецоперацію. Звонять, п...
32 300 Views/Reach
2026-09-02 07:41
Message №1592
Важливо! ‼️‼️‼️‼️
Ознайомтесь!
Кацапи проводять спецоперацію. Звонять, представляються СБУ. Надсилають електронну копію повістки на той же день. Пресують державною зрадою через якусь посилку з росії. Надалі або вимагають гроші за закриття справи або заставляють їхати забрати якійсь пакет як волонтер і завести до СБУ. Мають доступи до реєстрів відповідно знають що діти військові відповідно обирають саме таких.
Також фіксуються випадки фішингової атака під виглядом судових повісток
Зафіксовано масове розповсюдження листів із темами «Судова повістка від 31.08.2026» та «Судова повістка для: %НАЗВА КОМПАНІЇ% від 31.08.2026».
📎 Листи містять PDF із посиланням на нібито електронну повістку. Посилання веде через Bitly на файли з домену f005[.]backblazeb2[.]com.
🔗 Після переходу завантажується шкідливий архів із PDF-приманкою та ще одним архівом. Після розпакування користувач отримує файл povistka_31.08.2026. XXXXX.p7s.exe.
🗃 Запуск EXE встановлює Remote Utilities — ПЗ російського походження, яке зловмисники використовують для повного віддаленого доступу до пристрою.
Дану активність пов’язують з угрупуванням UAC-0050.
Схема атаки:
Email → PDF → Bitly → RAR → EXE → Remote Utilities → віддалений доступ
❗️ Якщо отримали такий лист — не відкривайте вкладення та не переходьте за посиланнями. Звертайтеся до департаменту кібербезпеки.
Ознайомтесь!
Кацапи проводять спецоперацію. Звонять, представляються СБУ. Надсилають електронну копію повістки на той же день. Пресують державною зрадою через якусь посилку з росії. Надалі або вимагають гроші за закриття справи або заставляють їхати забрати якійсь пакет як волонтер і завести до СБУ. Мають доступи до реєстрів відповідно знають що діти військові відповідно обирають саме таких.
Також фіксуються випадки фішингової атака під виглядом судових повісток
Зафіксовано масове розповсюдження листів із темами «Судова повістка від 31.08.2026» та «Судова повістка для: %НАЗВА КОМПАНІЇ% від 31.08.2026».
📎 Листи містять PDF із посиланням на нібито електронну повістку. Посилання веде через Bitly на файли з домену f005[.]backblazeb2[.]com.
🔗 Після переходу завантажується шкідливий архів із PDF-приманкою та ще одним архівом. Після розпакування користувач отримує файл povistka_31.08.2026. XXXXX.p7s.exe.
🗃 Запуск EXE встановлює Remote Utilities — ПЗ російського походження, яке зловмисники використовують для повного віддаленого доступу до пристрою.
Дану активність пов’язують з угрупуванням UAC-0050.
Схема атаки:
Email → PDF → Bitly → RAR → EXE → Remote Utilities → віддалений доступ
❗️ Якщо отримали такий лист — не відкривайте вкладення та не переходьте за посиланнями. Звертайтеся до департаменту кібербезпеки.