Хакери створюють фішингові сторінки, які імітують офіційні сайти українських військових бригад та застосунки зі сповіщеннями про повітряну небезпеку. Смартфони та планшети на базі iOS і Android стали окремою та пріоритетною ціллю для кіберзлочинців.
Про це йдеться у звіті "Кіберзагрози: Україна" за перше півріччя 2026 року, який підготували фахівці національної команди реагування на кіберінциденти, кібератаки та кіберзагрози CERT-UA.
У Держспецзв’язку зазначають, що зловмисники активно використовують мобільні пристрої для розвідки. У разі успішної атаки вони можуть отримати доступ до чутливих даних, що зберігаються на гаджетах.
Окремо фахівці звернули увагу на загрози для користувачів iPhone та iPad. Зокрема, було виявлено використання експлойт-кіту DarkSword, який може приховано заражати пристрої Apple під час відвідування зламаних українських новинних порталів та державних ресурсів.
Для власників Android зловмисники використовують іншу тактику. Вони створюють фішингові сторінки, які зовні нагадують офіційні ресурси українських військових бригад або сайти та застосунки зі сповіщеннями про повітряну небезпеку.
Такі ресурси можуть використовуватися для того, щоб змусити користувача завантажити шкідливе програмне забезпечення або передати зловмисникам певні дані.
Окрім безпосередньої атаки на пристрої, хакери використовують легітимні онлайн-сервіси для маскування своєї діяльності.
Зокрема, шкідливий код можуть розміщувати на GitHub, викрадену інформацію виводити через Telegram, а мережевий трафік маскувати за допомогою Cloudflare та ngrok.
Таким чином, використання відомих і легальних платформ дозволяє зловмисникам ускладнювати виявлення їхньої інфраструктури та приховувати окремі етапи кібератак.
Держспецзв’язку наголошує, що мобільні пристрої сьогодні є повноцінною частиною кіберзагроз, а атаки можуть відбуватися через ресурси, які на перший погляд виглядають звичайними або офіційними.
Читайте також


