З січня 2026 року CERT-UA документує численні випадки розповсюдження електронних листів, які маскуються під офіційні повідомлення від центральних органів виконавчої влади та обласних адміністрацій. Ці листи містять заклики до оновлення мобільних застосунків, що використовуються як у цивільному, так і у військовому секторах. Метою таких розсилок є компрометація пристроїв та викрадення конфіденційної інформації.
Зловмисники з групи UAC-0252 застосовують два основних інструменти: SHADOWSNIFF та SALATSTEALER. Ці шкідливі програми належать до класу стілерів, призначених для викрадення даних. Після успішного зараження, вони можуть збирати різноманітну інформацію з пристрою жертви, включаючи облікові дані, файли та іншу чутливу інформацію. Початковий вектор атаки – це фішингові електронні листи, що містять шкідливі посилання або вкладення.
Основними цілями атак групи UAC-0252 є українські користувачі, включаючи представників державних установ, військових та цивільних осіб, які активно використовують мобільні пристрої. Особливу небезпеку це становить для тих, хто працює з конфіденційною інформацією або має доступ до критично важливих систем. Ризику піддаються також організації, які використовують мобільні застосунки для внутрішніх комунікацій та управління.
CERT-UA надає наступні рекомендації для мінімізації ризиків:
- Будьте уважні до підозрілих електронних листів: Перевіряйте відправника, уникайте переходу за сумнівними посиланнями та відкриття невідомих вкладень.
- Не оновлюйте застосунки за сумнівними інструкціями: Оновлення мобільних застосунків слід проводити виключно через офіційні магазини додатків (Google Play, App Store).
- Використовуйте надійне антивірусне програмне забезпечення: Регулярно оновлюйте антивірусні бази та скануйте пристрої.
- Дотримуйтесь правил кібергігієни: Використовуйте складні паролі, двофакторну автентифікацію та уникайте розголошення особистої інформації.
- Підвищуйте обізнаність: Регулярно навчайте персонал основам кібербезпеки та розпізнаванню загроз.