

Російські хакери маскуються під благодійників для атак на ЗСУ
Наприкінці 2025 року (листопад–грудень) українські військовослужбовці опинилися під прицілом нової хвилі кібератак. За даними CERT-UA, за цими операціями стоїть вороже угруповання Void Blizzard (також відоме як Laundry Bear), яке використовує легенди про діяльність благодійних організацій.
Механізм та інструменти атаки
Головною метою зловмисників є інфікування пристроїв шкідливим програмним забезпеченням PluggyApe. Цей “бекдор” працює за наступним алгоритмом:
-
Формує детальний профіль зараженого хоста.
-
Передає зловмисникам дані про систему та унікальний ідентифікатор жертви.
-
Очікує на віддалені команди для виконання стороннього коду.
Еволюція методів проникнення
Зловмисники постійно вдосконалюють свої техніки, щоб обійти системи захисту та приспати пильність військових:
-
Канали зв’язку: Первинний контакт відбувається через WhatsApp або Signal. Жертвам пропонують перейти на підробний сайт благодійного фонду або безпосередньо завантажити “документи”.
-
Маскування файлів: * У жовтні 2025 року хакери використовували файли з подвійним розширенням
.pdf.exe.-
З грудня перейшли на більш небезпечний формат
.docx.pif. -
Часто шкідливі файли ховають у захищені паролем архіви, щоб ускладнити роботу антивірусів.
-
-
Технічне вдосконалення: Нова версія PluggyApe використовує протокол MQTT для зв’язку з сервером та містить механізми захисту від аналізу фахівцями з кібербезпеки.
Особливості соціальної інженерії
Експерти CERT-UA наголошують на високому рівні підготовки хакерів. Вони більше не діють “наосліп”:
-
Використовують легітимні облікові записи та номери українських операторів.
-
Спілкуються чистою українською мовою, іноді навіть через аудіо- та відеозв’язок.
-
Демонструють глибоке знання внутрішньої структури підрозділів та особистих даних конкретних бійців.
Важливо: Популярні месенджери на смартфонах та комп’ютерах наразі є основним каналом доставки кіберзагроз. Будьте пильними до будь-яких файлів, отриманих від “благодійників” у приватних повідомленнях.