Excel із вірусом: як хакери полюють на військових і чиновників

2 хвилин читання

Урядова команда CERT-UA фіксує підвищення кіберактивності, спрямованої на шпигунство проти українських структур, залучених до розроблення військових інновацій, від початку лютого 2025 року. Під загрозою військові, правоохоронці і місцева влада, особливо у прикордонних регіонах, повідомляє Держспецзвʼязку

Як хакери використовують Еxcel-файли для кібератак

  • Хакери використовують фішингові листи з документами Excel, що містять шкідливий код.
  • У назвах файлів і темах листів згадуються резонансні теми — від розмінування до компенсацій за зруйноване житло. 
  • Після відкриття документа на комп’ютері жертви запускається вірус.
  • Атаки здійснюються зі скомпрометованих електронних скриньок, здебільшого через вебінтерфейси поштових сервісів.
  • Це дозволяє хакерам маскувати листи під звичайну комунікацію і збільшити ймовірність того, що одержувач відкриє файл.
Як хакери атакують Україну за допомогою Excel-файлів. Фото: Держспецзвʼязку
Читайте також: В Україні зафіксували нову хвилю фішингових атак. Кіберзлочинці надсилають електронні листи, маскуючись під Службу безпеки України, та пропонують завантажити нібито спеціальне програмне забезпечення для «безпечного зв’язку», повідомляє Oboz. 

Уся шкідлива активність відстежується під ідентифікатором UAC-0226. Команда CERT-UA звертається до системних адміністраторів із проханням негайно перевірити поштові й вебсервери щодо підозрілої активності.