Киберугроза достигла нового уровня — CERT-UA сообщила о фишинг-кампании, в которой мошенники подделали адреса этой самой украинской киберслужбы для распространения вредоносного ПО AGEWHEEZE. Атака затронула 1 миллион почтовых ящиков, в основном, на платформе ukr.net.
Общие сведения о кампании
Атака прошла 26 и 27 марта 2026 года, когда злоумышленники, именуемые как UAC-0255, разослали письма от имени CERT-UA. В содержимом злоумышленники предлагали установить «специализированное программное обеспечение», прикрепив парольную ZIP-архив с вредоносным кодом. Основными целями являются государственные учреждения, медицинские центры, образовательные и финансовые организации, а также компании в сфере разработки программного обеспечения.
Технические детали угрозы
Программное обеспечение, скрытое под именем «CERT_UA_protection_tool.zip», — трояном удалённого доступа AGEWHEEZE. Этот вредоносный код работает на языке Go и может выполнять команды, управлять файлами, делать скриншоты, а также управлять процессами и службами. Установленный на устройстве, он создаёт задачи в системе, чтобы обеспечить своё постоянное присутствие. Согласно оценкам CERT-UA, кампания не привела к значительному числу заражённых устройств — было выявлено лишь несколько заражённых компьютеров сотрудников образовательных учреждений.
Как это касается нас
Для российских и украинских организаций это череда напоминаний об угрозах кибербезопасности. Несмотря на то, что атака была в значительной степени предотвращена, необходимость быть настороженными важна. Переход на многофакторную аутентификацию и повышение осведомлённости сотрудников о фишинг-угрозах теперь как никогда актуально.
Следующий шаг — мониторинг активности подобных группировок. атаки с использованием искусственного интеллекта, как явствует из анализа поддельного сайта, могут стать нормой крепления киберугроз.