Джерело: Цензор.Нет.
Хакери створюють підроблені сайти українських військових бригад та фальшиві застосунки зі сповіщеннями про повітряну тривогу, щоб атакувати користувачів Android.
Про нові схеми йдеться у звіті Держспецзв’язку «Кіберзагрози: Україна» за перше півріччя 2026 року.
Зловмисники розраховують на те, що користувач сприйме такий ресурс за справжній: перейде на сторінку, завантажить запропонований файл або встановить нібито корисний застосунок. Після цього пристрій може бути заражений, а дані — потрапити до сторонніх осіб.
Для власників Android хакери використовують фішингові сторінки, які імітують офіційні ресурси українських військових підрозділів. Ще один варіант — підроблені програми, що нібито повідомляють про повітряні тривоги.
Окремо Держспецзв’язку повідомляє про атаки на пристрої Apple. Експерти виявили використання експлойт-кіту DarkSword, який може заражати iPhone під час відвідування скомпрометованих українських новинних порталів та державних ресурсів.
Кіберзловмисники також використовують легальні онлайн-сервіси для маскування своєї діяльності. Шкідливий код розміщують на GitHub, викрадені дані можуть передавати через Telegram, а мережевий трафік маскувати за допомогою Cloudflare та ngrok.
У Держспецзв’язку наголошують, що смартфони та планшети стали повноцінною ціллю для кіберзлочинців. У разі успішної атаки зловмисники можуть отримати доступ до чутливої інформації на пристрої.
Тому фахівці радять перевіряти адресу сайту перед переходом на нього та не встановлювати програми з неперевірених джерел, навіть якщо вони маскуються під офіційні сервіси військових підрозділів чи застосунки для сповіщень про небезпеку.

