КИБЕРБЕЗОПАСНОСТЬ

CERT-UA подделали для распространения AGEWHEEZE — 1 млн писем

CERT-UA сообщает о фишинг-кампании с 1 млн писем, распространением AGEWHEEZE и искусственным интеллектом.

✍️ Редакция iTech News | 01.04.2026 | ⏱ 2 мин | Источник: The Hacker News
CERT-UA подделали для распространения malware AGEWHEEZE

Киберугроза достигла нового уровня — CERT-UA сообщила о фишинг-кампании, в которой мошенники подделали адреса этой самой украинской киберслужбы для распространения вредоносного ПО AGEWHEEZE. Атака затронула 1 миллион почтовых ящиков, в основном, на платформе ukr.net.

Общие сведения о кампании

Атака прошла 26 и 27 марта 2026 года, когда злоумышленники, именуемые как UAC-0255, разослали письма от имени CERT-UA. В содержимом злоумышленники предлагали установить «специализированное программное обеспечение», прикрепив парольную ZIP-архив с вредоносным кодом. Основными целями являются государственные учреждения, медицинские центры, образовательные и финансовые организации, а также компании в сфере разработки программного обеспечения.

Технические детали угрозы

Программное обеспечение, скрытое под именем «CERT_UA_protection_tool.zip», — трояном удалённого доступа AGEWHEEZE. Этот вредоносный код работает на языке Go и может выполнять команды, управлять файлами, делать скриншоты, а также управлять процессами и службами. Установленный на устройстве, он создаёт задачи в системе, чтобы обеспечить своё постоянное присутствие. Согласно оценкам CERT-UA, кампания не привела к значительному числу заражённых устройств — было выявлено лишь несколько заражённых компьютеров сотрудников образовательных учреждений.

Как это касается нас

Для российских и украинских организаций это череда напоминаний об угрозах кибербезопасности. Несмотря на то, что атака была в значительной степени предотвращена, необходимость быть настороженными важна. Переход на многофакторную аутентификацию и повышение осведомлённости сотрудников о фишинг-угрозах теперь как никогда актуально.

Следующий шаг — мониторинг активности подобных группировок. атаки с использованием искусственного интеллекта, как явствует из анализа поддельного сайта, могут стать нормой крепления киберугроз.

Поделиться: Telegram X LinkedIn