Хакери атакують Android через підроблені сайти бригад ЗСУ та застосунки з повідомленнями про тривогу — Держспецзв’язку


Джерело: Цензор.Нет.

Хакери створюють підроблені сайти українських військових бригад та фальшиві застосунки зі сповіщеннями про повітряну тривогу, щоб атакувати користувачів Android.

Про нові схеми йдеться у звіті Держспецзв’язку «Кіберзагрози: Україна» за перше півріччя 2026 року.

Зловмисники розраховують на те, що користувач сприйме такий ресурс за справжній: перейде на сторінку, завантажить запропонований файл або встановить нібито корисний застосунок. Після цього пристрій може бути заражений, а дані — потрапити до сторонніх осіб.

Для власників Android хакери використовують фішингові сторінки, які імітують офіційні ресурси українських військових підрозділів. Ще один варіант — підроблені програми, що нібито повідомляють про повітряні тривоги.

Окремо Держспецзв’язку повідомляє про атаки на пристрої Apple. Експерти виявили використання експлойт-кіту DarkSword, який може заражати iPhone під час відвідування скомпрометованих українських новинних порталів та державних ресурсів.

Кіберзловмисники також використовують легальні онлайн-сервіси для маскування своєї діяльності. Шкідливий код розміщують на GitHub, викрадені дані можуть передавати через Telegram, а мережевий трафік маскувати за допомогою Cloudflare та ngrok.

У Держспецзв’язку наголошують, що смартфони та планшети стали повноцінною ціллю для кіберзлочинців. У разі успішної атаки зловмисники можуть отримати доступ до чутливої інформації на пристрої.

Тому фахівці радять перевіряти адресу сайту перед переходом на нього та не встановлювати програми з неперевірених джерел, навіть якщо вони маскуються під офіційні сервіси військових підрозділів чи застосунки для сповіщень про небезпеку.

Donate to Myrotvorets

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *