Публікації

19.01.2026 0 Коментарів

Російські хакери маскуються під благодійників для атак на ЗСУ

Наприкінці 2025 року (листопад–грудень) українські військовослужбовці опинилися під прицілом нової хвилі кібератак. За даними CERT-UA, за цими операціями стоїть вороже угруповання Void Blizzard (також відоме як Laundry Bear), яке використовує легенди про діяльність благодійних організацій.

Механізм та інструменти атаки

Головною метою зловмисників є інфікування пристроїв шкідливим програмним забезпеченням PluggyApe. Цей “бекдор” працює за наступним алгоритмом:

  1. Формує детальний профіль зараженого хоста.

  2. Передає зловмисникам дані про систему та унікальний ідентифікатор жертви.

  3. Очікує на віддалені команди для виконання стороннього коду.

Еволюція методів проникнення

Зловмисники постійно вдосконалюють свої техніки, щоб обійти системи захисту та приспати пильність військових:

  • Канали зв’язку: Первинний контакт відбувається через WhatsApp або Signal. Жертвам пропонують перейти на підробний сайт благодійного фонду або безпосередньо завантажити “документи”.

  • Маскування файлів: * У жовтні 2025 року хакери використовували файли з подвійним розширенням .pdf.exe.

    • З грудня перейшли на більш небезпечний формат .docx.pif.

    • Часто шкідливі файли ховають у захищені паролем архіви, щоб ускладнити роботу антивірусів.

  • Технічне вдосконалення: Нова версія PluggyApe використовує протокол MQTT для зв’язку з сервером та містить механізми захисту від аналізу фахівцями з кібербезпеки.

Особливості соціальної інженерії

Експерти CERT-UA наголошують на високому рівні підготовки хакерів. Вони більше не діють “наосліп”:

  • Використовують легітимні облікові записи та номери українських операторів.

  • Спілкуються чистою українською мовою, іноді навіть через аудіо- та відеозв’язок.

  • Демонструють глибоке знання внутрішньої структури підрозділів та особистих даних конкретних бійців.

Важливо: Популярні месенджери на смартфонах та комп’ютерах наразі є основним каналом доставки кіберзагроз. Будьте пильними до будь-яких файлів, отриманих від “благодійників” у приватних повідомленнях.