Наталя ХандусенкоГаряченьке
9 жовтня 2026, 17:11
2026-10-09
Російські хакери атакують українців новим трояном ASHVEIN, що ховає команди в HTML. Цілі — від урядових структур до цивільної логістики
Пов’язане з Росією хакерське угруповання UAC-0099 розробило новий шкідливий софт — шпигунську програму та вірус віддаленого доступу (RAT) під назвою ASHVEIN (внутрішня назва — TelemetryBrowser).
Пов’язане з Росією хакерське угруповання UAC-0099 розробило новий шкідливий софт — шпигунську програму та вірус віддаленого доступу (RAT) під назвою ASHVEIN (внутрішня назва — TelemetryBrowser).
Про це повідомляють дослідники з кібербезпеки компанії TrendAI.
Головною метою атак стали українські держслужбовці, військовослужбовці, прикордонники, а також логістичні підприємства, які забезпечують постачання в країні.
ASHVEIN — це комплексний шпигунський інструмент, який дозволяє зловмисникам повністю контролювати інфікований комп’ютер, пише The Hacker News.
Вірус зчитує збережені облікові дані з браузерів Chrome та Firefox, непомітно робить скриншоти й збирає інформацію про систему. Також він знаходить і передає хакерам документи та файли з пристрою, дозволяючи виконувати командні скрипти (PowerShell) і отримувати повний контроль над ПК.
Особливою фішкою ASHVEIN є те, що він приховує команди для виконання всередині прозорих (невидимих) елементів HTML-коду, а також використовує зашифровані канали зв’язку зі своїми серверами.
Для зараження комп’ютерів хакери застосовують фішинг та маніпуляції. Зокрема, вони надсилають файл з назвою AnswerFromPolice.
Під час відкриття цього файлу користувачеві показують підроблений документ, який імітує офіційну відповідь від Національної поліції України. Поки жертва читає текст, у фоновому режимі приховано встановлюється шкідлива програма ASHVEIN.
За даними компанії ESET, угруповання UAC-0099 працює щонайменше з середини 2022 року й часто виступає «вхідними воротами» (постачальником первинного доступу) для більш небезпечного російського хакерського підрозділу Sandworm, відомого своїми руйнівними кібератаками на українську інфраструктуру.
Аналітики зазначають, що UAC-0099 постійно оновлює свій арсенал, а розширення цілей від урядових структур до цивільної логістики свідчить про спроби ворога підірвати ланцюги постачання в Україні.
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.