Рубріки: Новини

Хакери намагаються атакувати українських користувачів через таблиці Excel

Дмитро Сімагін

Урядова команда реагування на комп’ютерні надзвичайні події України (CERT-UA) виявила нову серію кібератак, націлених на українські установи. Діяльність хакерів спрямована проти військових частин, правоохоронних органів та органів місцевого самоврядування, в першу чергу тих, які розташовані в східних областях України, повідомляє сайт CERT-UA.

Первинна компрометація забезпечується шляхом розповсюдження електронних листів із вкладеннями у вигляді XLS-документів з макросами (розширення “.xlsm”). Назви або теми фішингових листів стосуються питань розмінування території, адміністративних штрафів, виробництва БПЛА, компенсації за зруйноване майно тощо. Користувачу пропонується відкрити вкладення у вигляді файлу Excel. 

В клітинках Excel-таблиці зберігаються base64-кодовані рядки. Цей макрос забезпечує перетворення (декодування) base64-кодованих рядків у виконувані файли, їхнє збереження на комп’ютер без розширення (!) та подальший запуск програми-стілера GIFTEDCROOK.

Написана на C/C++, GIFTEDCROOK полегшує крадіжку конфіденційних даних із веб-браузерів Google Chrome, Microsoft Edge і Mozilla Firefox, таких як файли cookie, історія веб-перегляду та дані автентифікації.

Повідомлення електронної пошти надсилаються зі зламаних облікових записів, щоб надати повідомленням легітимності та обманом змусити потенційних жертв відкрити вкладений файл.

Останні статті

Платні акаунти ChatGPT та Claude стали затребуваним товаром на підпільних форумах

На підпільних форумах, спільнотах Telegram та маркетплейсах у даркнеті спостерігається стрімка зміна пріоритетів: платні акаунти…

26.03.2026

НАТО роздає мільйони: шукають українські стартапи для розробки технології протидії БПЛА

Український кластер оборонних технологій Brave1 спільно з директоратом інновацій НАТО запускає перший конкурс у рамках…

25.03.2026

Visual Studio Code 1.113: нові теми оформлення, вкладені субагенти та додаткові налаштування ШІ

Microsoft представила свіжий реліз Visual Studio Code 1.113. В оновленні компанія внесла покращення в інтерфейс…

25.03.2026

Наземний дрон мінер «Бандура» проти класичних методів мінування

Класичні методи мінування часто вимагають виходу людей у небезпечну зону, витрат часу на підхід/відхід та…

25.03.2026

Anthropic додає в Claude Code автоматичний режим

Компанія Anthropic додає в свій інструмент кодування Claude Code автоматичний режим, який працює як з…

25.03.2026

Справа не лише в конкуренції: OpenAI закриває Sora по іншій причині

Вчорашня новина про те, що OpenAI закриває генератор відео Sora, нова версія якого була представлена…

25.03.2026