🎯 Хакерська група UAC-0099 атакує держслужбовців України за допомогою трояна ASHVEIN
Проросійське хакерське угруповання UAC-0099 розпочало нову хвилю шпигунських атак на державні органи та військовослужбовців України. У цій операції зловмисники використовують новий троян віддаленого доступу під назвою ASHVEIN. Його головна технічна особливість полягає у маскуванні команд управління всередині коду звичайних HTML-сторінок, що дозволяє приховано обходити системи кіберзахисту.
Атака починається з фішингових електронних листів із замаскованими вкладеннями. Після запуску файла модуль ASHVEIN збирає системні дані, викрадає паролі та встановлює зв’язок із сервером нападників. Раніше група використовувала інструменти TelemetryBrowser та BadPaw, а нинішні дії вже призвели до компрометації даних у кількох відомствах.
