Рубріки: Новини

Хакери намагаються атакувати українських користувачів через таблиці Excel

Дмитро Сімагін

Урядова команда реагування на комп’ютерні надзвичайні події України (CERT-UA) виявила нову серію кібератак, націлених на українські установи. Діяльність хакерів спрямована проти військових частин, правоохоронних органів та органів місцевого самоврядування, в першу чергу тих, які розташовані в східних областях України, повідомляє сайт CERT-UA.

Первинна компрометація забезпечується шляхом розповсюдження електронних листів із вкладеннями у вигляді XLS-документів з макросами (розширення “.xlsm”). Назви або теми фішингових листів стосуються питань розмінування території, адміністративних штрафів, виробництва БПЛА, компенсації за зруйноване майно тощо. Користувачу пропонується відкрити вкладення у вигляді файлу Excel. 

В клітинках Excel-таблиці зберігаються base64-кодовані рядки. Цей макрос забезпечує перетворення (декодування) base64-кодованих рядків у виконувані файли, їхнє збереження на комп’ютер без розширення (!) та подальший запуск програми-стілера GIFTEDCROOK.

Написана на C/C++, GIFTEDCROOK полегшує крадіжку конфіденційних даних із веб-браузерів Google Chrome, Microsoft Edge і Mozilla Firefox, таких як файли cookie, історія веб-перегляду та дані автентифікації.

Повідомлення електронної пошти надсилаються зі зламаних облікових записів, щоб надати повідомленням легітимності та обманом змусити потенційних жертв відкрити вкладений файл.

Останні статті

В США відбулися перші змагання програмістів проти штучного інтелекту

У Сан-Франциско відбувся перший хакатон по кодингу, де змагалися програмісти та штучний інтелект. У заході…

12.09.2025

Microsoft нагадує про припинення підтримки мови VBScript у Windows

Компанія Microsoft нагадала про намір відмовитися від використання скриптової мови VBScript у Windows. Вперше про…

12.09.2025

Claude отримав функцію пам’яті, перенесення даних та анонімний чат

Компанія Anthropic анонсувала новий набір функцій для своєї платформи Claude. Одна з них дозволяє Claude…

12.09.2025

Редактор коду Visual Studio Code отримав автоматичний вибір LLM-моделі та нові функції безпеки

Microsoft оновила редактор коду Visual Studio Code. У новій версії 1.104 з'явився автоматичний вибір LLM-моделі…

12.09.2025

У США можуть ухвалити закон про податок з іноземного аутсорсингу. Чим це загрожує українським IT-фахівцям?

Сенатор-республіканець Берні Морено вніс на розгляд законопроект «Про зупинення міжнародного переміщення працівників» (HIRE Act). У…

12.09.2025

У ChatGPT з’явився Режим розробника

OpenAI запустила Режим розробника для користувачів тарифних планів ChatGPT Plus і Pro. Нова бета-функція забезпечує…

11.09.2025