Хакеры атакуют Android через фейковые сайты бригад ВСУ и приложения о тревоге

Main
Злоумышленники все чаще используют мобильные устройства для кибератак и угон чувствительных данных.
Main
30 сентября, 08:44

Хакеры создают фишинговые страницы, имитирующие официальные сайты украинских военных бригад и приложения с уведомлениями о воздушной опасности. Смартфоны и планшеты на базе iOS и Android стали отдельной и приоритетной целью киберпреступников.

Об этом говорится в отчете "Киберугрозы: Украина" за первое полугодие 2026 года, который подготовили специалисты национальной команды реагирования на киберинциденты, кибератаки и киберугрозы CERT-UA.

В Госспецсвязи отмечают, что злоумышленники активно используют мобильные разведывательные устройства. В случае успешной атаки они могут получить доступ к чувствительным данным, хранящимся на гаджетах.

Отдельно специалисты обратили внимание на угрозы для пользователей iPhone и iPad. В частности, было обнаружено использование эксплойт-кита DarkSword, который может скрыто заражать устройства Apple во время посещения сломанных украинских новостных порталов и государственных ресурсов.

Для владельцев Android злоумышленники используют другую тактику. Они создают фишинговые страницы, внешне напоминающие официальные ресурсы украинских военных бригад или сайты и приложения с уведомлениями о воздушной опасности.

Такие ресурсы могут использоваться для того, чтобы заставить пользователя загрузить вредоносное ПО или передать злоумышленникам определенные данные.

Помимо непосредственной атаки на устройства хакеры используют легитимные онлайн-сервисы для маскировки своей деятельности.

В частности, вредоносный код могут размещать на GitHub, похищенную информацию выводить через Telegram, а сетевой трафик маскировать с помощью Cloudflare и ngrok.

Таким образом, использование известных и легальных платформ позволяет злоумышленникам затруднять обнаружение их инфраструктуры и скрывать отдельные этапы кибератак.

Госспецсвязи отмечает, что мобильные устройства сегодня являются полноценной частью киберугроз, а атаки могут происходить из-за ресурсов, которые на первый взгляд выглядят обычными или официальными.

Читайте также