Вирус GIFTEDCROOK научился красть не только пароли, но и корпоративные документы

Вирус GIFTEDCROOK научился красть не только пароли, но и корпоративные документы

Когда вы просто открываете таблицу в Excel, вы вряд ли думаете о кибершпионаже. Но именно так вредоносная программа GIFTEDCROOK, активно распространяемая хакерами из группировки UAC-0226, превращает офисные файлы в инструмент для кражи ваших самых ценных данных. Если раньше GIFTEDCROOK ограничивался воровством паролей и cookie из браузеров, то теперь он нацелен на систематический сбор документов, изображений и даже настроек VPN.

По данным специалистов Artic Wolf, в июне 2025 года были зафиксированы новые масштабные атаки с использованием GIFTEDCROOK, в которых вредоносное ПО распространяется через специально подготовленные письма с вложенными Excel-файлами. Как только пользователь запускает макросы в таком документе, на устройство загружается вирус, который способен собирать файлы до 7 мегабайт, созданные или изменённые за последние 45 дней.

В списке интересующих злоумышленников форматов — практически всё, что может хранить важные данные: документы Word и Excel, PDF, презентации, текстовые заметки, архивы и даже конфигурационные файлы VPN. После сбора информации программа незаметно для пользователя отправляет данные через Telegram-канал хакеров. Если объем украденного превышает 20 мегабайт, архив автоматически делится на части для обхода систем защиты. По завершении атаки вирус самоуничтожается, удаляя следы своего присутствия на компьютере.

Эксперты подчеркивают, что эволюция GIFTEDCROOK отражает общую тенденцию в киберугрозах: вместо узконаправленной кражи логинов хакеры переходят к сбору максимально широкой информации, включая внутренние документы компаний. Это делает угрозу особенно опасной для бизнеса и госорганизаций, где в таблицах и презентациях может храниться критически важная информация. Специалисты рекомендуют быть особенно осторожными с макросами в полученных по электронной почте файлах и использовать защищенные каналы для передачи документов.

похожие материалы

Стрелочка
Стрелочка
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний

UserGate, российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году.

«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке
«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке

В рамках конференции «Цифровая индустрия промышленной России» (ЦИПР) – главного делового события по цифровой экономике и технологиям в России – «Группа Астра» и NGR Softlab заключили соглашение о стратегическом партнерстве.

«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей
«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей

Компании представили на конференции ЦИПР-2026 результаты совместного исследования по расчёту возврата инвестиций в ИБ для крупных российских предприятий.

Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России
Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России

В работе каршеринга «Делимобиль» 18 мая произошел массовый сбой: пользователи жаловались на неработающее приложение, невозможность завершить аренду и проблемы с доступом к автомобилям.