Російський шпигунський вірус атакує Україну: виявлено новий .NET-бекдор STOCKSTAY

Tech

Google Threat Intelligence Group виявила новий шпигунський вірус STOCKSTAY, що загрожує військовим та державним установам України, а також європейським дипломатичним відомствам.

Російський шпигунський вірус атакує Україну: виявлено новий .NET-бекдор STOCKSTAY

Вступ до проблеми

Нещодавно фахівці Google Threat Intelligence Group виявили новий шпигунський бекдор STOCKSTAY, який використовують російські хакери з групи Turla для атак на українські військові та державні установи.

Основні характеристики STOCKSTAY

  • Бекдор написаний на платформі .NET з використанням Windows Forms.
  • Використовується захищене з'єднання WebSocket для зв'язку з командним сервером.
  • Система складається з кількох модулів, включаючи завантажувач та мережеві компоненти.

Методи атаки та поширення

  1. Зловмисники використовують фішингові листи для розповсюдження вірусу.
  2. У 2025 році хакери активно розсилали шкідливі конфігураційні файли RDP.
  3. У листопаді 2025 року була зафіксована нова хвиля фішингу через вразливість CVE-2025-8088.

Порівняння показників

ПоказникЗначенняНорма
Кількість атак500+0
ВразливістьCVE-2025-8088Не виявлено

Аналіз і висновки

Виявлення нового бекдору STOCKSTAY свідчить про еволюцію методів кібератак російських хакерів, що ставить під загрозу безпеку українських державних установ.