Excel із вірусом: як хакери полюють на військових і чиновників

2 хвилин читання

Урядова команда CERT-UA фіксує підвищення кіберактивності, спрямованої на шпигунство проти українських структур, залучених до розроблення військових інновацій, від початку лютого 2025 року. Під загрозою військові, правоохоронці і місцева влада, особливо у прикордонних регіонах, повідомляє Держспецзвʼязку

Як хакери використовують Еxcel-файли для кібератак

  • Хакери використовують фішингові листи з документами Excel, що містять шкідливий код.
  • У назвах файлів і темах листів згадуються резонансні теми — від розмінування до компенсацій за зруйноване житло. 
  • Після відкриття документа на комп’ютері жертви запускається вірус.
  • Атаки здійснюються зі скомпрометованих електронних скриньок, здебільшого через вебінтерфейси поштових сервісів.
  • Це дозволяє хакерам маскувати листи під звичайну комунікацію і збільшити ймовірність того, що одержувач відкриє файл.
Як хакери атакують Україну за допомогою Excel-файлів. Фото: Держспецзвʼязку
Читайте також: Кібератака на компанію часто починається не зі складного зламу, а з одного фішингового листа, слабкого пароля, шкідливого файла або неперевіреної резервної копії. Наслідками можуть стати витік даних, шифрування систем і повна зупинка роботи. Про те, як побудувати дієвий кіберзахист, YouTube-каналу фінансового порталу «Мінфін» розповів Дмитро Чуб, директор напряму автоматизації, інтеграції та аудиту бізнес-процесів компанії IT Specialist.

Уся шкідлива активність відстежується під ідентифікатором UAC-0226. Команда CERT-UA звертається до системних адміністраторів із проханням негайно перевірити поштові й вебсервери щодо підозрілої активності.