Рубріки: Новини

Хакери намагаються атакувати українських користувачів через таблиці Excel

Дмитро Сімагін

Урядова команда реагування на комп’ютерні надзвичайні події України (CERT-UA) виявила нову серію кібератак, націлених на українські установи. Діяльність хакерів спрямована проти військових частин, правоохоронних органів та органів місцевого самоврядування, в першу чергу тих, які розташовані в східних областях України, повідомляє сайт CERT-UA.

Первинна компрометація забезпечується шляхом розповсюдження електронних листів із вкладеннями у вигляді XLS-документів з макросами (розширення “.xlsm”). Назви або теми фішингових листів стосуються питань розмінування території, адміністративних штрафів, виробництва БПЛА, компенсації за зруйноване майно тощо. Користувачу пропонується відкрити вкладення у вигляді файлу Excel. 

В клітинках Excel-таблиці зберігаються base64-кодовані рядки. Цей макрос забезпечує перетворення (декодування) base64-кодованих рядків у виконувані файли, їхнє збереження на комп’ютер без розширення (!) та подальший запуск програми-стілера GIFTEDCROOK.

Написана на C/C++, GIFTEDCROOK полегшує крадіжку конфіденційних даних із веб-браузерів Google Chrome, Microsoft Edge і Mozilla Firefox, таких як файли cookie, історія веб-перегляду та дані автентифікації.

Повідомлення електронної пошти надсилаються зі зламаних облікових записів, щоб надати повідомленням легітимності та обманом змусити потенційних жертв відкрити вкладений файл.

Останні статті

Архівувати дані все складніше: HDD подорожчали, сайти блокують пошукових ботів

Організації, які займаються архівуванням інтернет-даних, опинилися під подвійним тиском: ціни на накопичувачі злетіли через попит…

08.05.2026

З відеокартою Nvidia RTX 5090 можна зламати 60% паролів менш ніж за годину

60% паролів, захищених алгоритмом MD5, можна зламати менш ніж за годину за допомогою однієї відеокарти…

08.05.2026

OpenAI додає Codex у Chrome: тепер це однозначно головний конкурент Claude Code

Компанія OpenAI офіційно випустила розширення Codex для браузера Google Chrome, що стало важливим кроком у…

08.05.2026

КНУ імені Шевченка зняв заборону на Telegram: що змусило ректора змінити рішення

Київський національний університет імені Тараса Шевченка розблокував Telegram у своїй внутрішній мережі. Ректор підписав відповідний…

08.05.2026

Хто в Україні вміє впроваджувати CRM: з’явився перший незалежний рейтинг інтеграторів

Кожна п'ята українська компанія, яка використовує CRM, досі робить це за допомогою російського софту. А…

08.05.2026

40% розробників C++ використовують штучний інтелект, але довіра до нього залишається низькою — опитування

Щорічне опитування Standard C++ Foundation зафіксувало стрімке зростання використання штучного інтелекту серед C++-розробників — однак…

08.05.2026