<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>UAC-0247 &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/uac-0247/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Fri, 17 Apr 2026 05:49:42 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>UAC-0247 &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів</title>
		<link>https://cybercalm.org/agingfly-nove-shkidlyve-pz/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 17 Apr 2026 06:00:16 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[AgingFly]]></category>
		<category><![CDATA[CERT-UA]]></category>
		<category><![CDATA[UAC-0247]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Україна]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164711</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084644/drone-fpv-ucrania-1-1888330579.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/agingfly-nove-shkidlyve-pz/">AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів</a></p>
<p>CERT-UA зафіксувала нову хвилю цілеспрямованих кібератак — під загрозою опинилися комунальні лікарні, органи місцевого самоврядування та оператори FPV-дронів Сил оборони України. Зловмисники використовують шкідливе ПЗ AgingFly, яке практично непомітне для традиційних антивірусів, і починають атаку з листів про «гуманітарну допомогу». Хто за цим стоїть: угруповання UAC-0247 Протягом березня—квітня 2026 року Національна команда реагування на кіберінциденти [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/agingfly-nove-shkidlyve-pz/">AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084644/drone-fpv-ucrania-1-1888330579.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/agingfly-nove-shkidlyve-pz/">AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів</a></p>
<p>CERT-UA зафіксувала нову хвилю цілеспрямованих кібератак — під загрозою опинилися комунальні лікарні, органи місцевого самоврядування та оператори FPV-дронів Сил оборони України. Зловмисники використовують шкідливе ПЗ AgingFly, яке практично непомітне для традиційних антивірусів, і починають атаку з листів про «гуманітарну допомогу».<span id="more-164711"></span></p>
<h2><strong><b>Хто за цим стоїть: угруповання UAC-0247</b></strong></h2>
<p>Протягом березня—квітня 2026 року Національна команда реагування на кіберінциденти CERT-UA <a href="https://cert.gov.ua/article/6288271" target="_blank" rel="noopener">зафіксувала</a> активізацію хакерського угруповання UAC-0247. Головними цілями зловмисників стали комунальні заклади охорони здоровʼя — зокрема клінічні лікарні та станції екстреної медичної допомоги, — а також органи місцевого самоврядування. Серед постраждалих виявилися й військовослужбовці Сил оборони України, передусім оператори FPV-безпілотників.</p>
<h2><strong><b>Схема атаки: гуманітарна допомога як приманка</b></strong></h2>
<p>Атака на цивільний сектор починається з електронного листа. Зловмисники представляються представниками благодійної організації та пропонують обговорити надання гуманітарної допомоги. Для більшої переконливості вони або зламують легітимні вебсайти, або створюють підроблені сторінки за допомогою інструментів ШІ.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084404/zavantazhennya-2-.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-164712 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084404/zavantazhennya-2--1024x716.png" alt="zavantazhennya 2" width="1024" height="716" title="AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084404/zavantazhennya-2--1024x716.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084404/zavantazhennya-2--300x210.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084404/zavantazhennya-2--768x537.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084404/zavantazhennya-2--1536x1075.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084404/zavantazhennya-2--2048x1433.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084404/zavantazhennya-2--860x602.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084404/zavantazhennya-2--1320x923.png 1320w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Жертві пропонують завантажити архів. Усередині знаходиться файл-ярлик, після запуску якого на екрані зʼявляється форма-приманка — вона відволікає увагу, поки у фоновому режимі непомітно встановлюється основний інструмент шпигунства.</p>
<p>Для атак на операторів FPV-дронів хакери обрали інший вектор: через месенджер Signal розповсюджуються архіви під виглядом оновлення програми «BACHU» — спеціалізованого ПЗ для роботи з безпілотниками. Після відкриття такого файлу запускається той самий інструмент.</p>
<h2><strong><b>AgingFly: чим небезпечне нове шкідливе ПЗ</b></strong></h2>
<p>AgingFly — це бекдор, написаний мовою програмування C#. Він надає зловмисникам повний дистанційний доступ до зараженого пристрою: вони можуть виконувати команди, красти файли, робити знімки екрана та перехоплювати введення з клавіатури.</p>
<p>Головна особливість AgingFly полягає в тому, що він отримує команди із сервера керування у вигляді коду та одразу виконує їх безпосередньо в оперативній памʼяті — без запису на диск. Така поведінка дозволяє шкідливому ПЗ обходити більшість антивірусних систем.</p>
<h2><strong><b>Додатковий арсенал: паролі, браузери, WhatsApp</b></strong></h2>
<p>Разом із AgingFly угруповання використовує цілий набір допоміжних інструментів:</p>
<ul>
<li><b></b><strong><b>SilentLoop </b></strong>— скрипт, що отримує адресу сервера керування через канали у Telegram.</li>
<li><b></b><strong><b>ChromElevator </b></strong>— програма для крадіжки збережених паролів та файлів сесії автентифікації з браузерів Chrome, Edge і Brave.</li>
<li><b></b><strong><b>ZapiXDesk </b></strong>— утиліта, яка дозволяє читати зашифровані бази даних повідомлень WhatsApp.</li>
</ul>
<p>Після проникнення в систему зловмисники намагаються поширитися по всій локальній мережі установи. У ряді випадків на зламаних компʼютерах фахівці виявляли майнери криптовалют, замасковані під легітимні системні процеси.</p>
<h2><strong><b>Рекомендації CERT-UA: що зробити прямо зараз</b></strong></h2>
<p>CERT-UA рекомендує системним адміністраторам вжити таких заходів:</p>
<ul>
<li>Обмежити запуск файлів із розширеннями LNK, HTA та JS</li>
<li>Заблокувати виконання системних утиліт mshta.exe та powershell.exe для звичайних (не адміністративних) облікових записів — саме ці інструменти найчастіше застосовуються на початкових етапах атак</li>
<li>Посилити увагу до вхідної електронної пошти — особливо до листів із пропозиціями гуманітарної чи іншої зовнішньої допомоги, до яких додаються архіви або посилання</li>
<li>Бути обережними з файлами, отриманими через Signal або інші месенджери, навіть якщо вони виглядають як знайомі програмні оновлення</li>
</ul>
<p>Повідомити про кіберінцидент до CERT-UA можна за адресою: <strong><b>cert@cert.gov.ua</b></strong> або через вебформу на сайті cert.gov.ua.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/agingfly-nove-shkidlyve-pz/">AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/17084644/drone-fpv-ucrania-1-1888330579.jpg" />	</item>
	</channel>
</rss>
