Хакеры создают фишинговые страницы, имитирующие официальные сайты украинских военных бригад и приложения с уведомлениями о воздушной опасности. Смартфоны и планшеты на базе iOS и Android стали отдельной и приоритетной целью киберпреступников.
Об этом говорится в отчете "Киберугрозы: Украина" за первое полугодие 2026 года, который подготовили специалисты национальной команды реагирования на киберинциденты, кибератаки и киберугрозы CERT-UA.
В Госспецсвязи отмечают, что злоумышленники активно используют мобильные разведывательные устройства. В случае успешной атаки они могут получить доступ к чувствительным данным, хранящимся на гаджетах.
Отдельно специалисты обратили внимание на угрозы для пользователей iPhone и iPad. В частности, было обнаружено использование эксплойт-кита DarkSword, который может скрыто заражать устройства Apple во время посещения сломанных украинских новостных порталов и государственных ресурсов.
Для владельцев Android злоумышленники используют другую тактику. Они создают фишинговые страницы, внешне напоминающие официальные ресурсы украинских военных бригад или сайты и приложения с уведомлениями о воздушной опасности.
Такие ресурсы могут использоваться для того, чтобы заставить пользователя загрузить вредоносное ПО или передать злоумышленникам определенные данные.
Помимо непосредственной атаки на устройства хакеры используют легитимные онлайн-сервисы для маскировки своей деятельности.
В частности, вредоносный код могут размещать на GitHub, похищенную информацию выводить через Telegram, а сетевой трафик маскировать с помощью Cloudflare и ngrok.
Таким образом, использование известных и легальных платформ позволяет злоумышленникам затруднять обнаружение их инфраструктуры и скрывать отдельные этапы кибератак.
Госспецсвязи отмечает, что мобильные устройства сегодня являются полноценной частью киберугроз, а атаки могут происходить из-за ресурсов, которые на первый взгляд выглядят обычными или официальными.
Читайте также


