Подделывают сайты и прячут вирусы в «обновлениях»: как хакеры атакуют украинцев
Обычное скачивание может открыть злоумышленникам доступ к устройству
Хакеры всё чаще делают ставку на обман украинцев: копируют знакомые сайты и выдают вредоносные файлы за обычные документы или обновления. По сообщению Государственной службы специальной связи и защиты информации, в первом полугодии 2026 года более 88% кибератак в Украине были связаны с вредоносными программами, социальной инженерией, заражением и компрометацией систем. По данным cip.gov.ua.
Один из способов обмана — создание сайтов, которые внешне напоминают ресурсы известных учреждений. Злоумышленники имитируют страницы CERT-UA, системы документооборота Верховной Рады и платформы Brave1.
Посетителю такой поддельной страницы предлагают установить «обновление безопасности» или «служебный модуль». Однако загруженный файл может содержать программу, через которую хакеры получат удалённый доступ к устройству.
Для маскировки злоумышленники привлекают и настоящие онлайн‑сервисы. Архивы со вредоносным содержимым размещают на известных файлообменниках и GitHub, а для передачи украденных данных используют Telegram-ботов. В Госспецсвязи объясняют: обнаруживать такие атаки сложнее, ведь действия хакеров могут напоминать обычное пользование интернет‑сервисами.
В приведённом ведомством распределении кибератак наибольшие доли имели вредоносные программы и социальная инженерия:
- вредоносное программное обеспечение — 33%;
- социальная инженерия — 31%;
- случаи заражения — 15%;
- компрометация систем — 4,5%.
Фальшивые страницы авторизации и поддельные уведомления об обновлении программ использует также российская хакерская группировка Midnight Blizzard. Через гостиничные сети Wi-Fi она похищает данные пользователей и заражает их устройства вредоносным программным обеспечением.
Ранее мы писали:





