Группировка Ghostwriter атакует через Excel-файлы, маскируя вредоносное ПО под обычные документы (отчеты, инициативы) .
С июля 2024 года их жертвами стали белорусские оппозиционеры, украинские военные и госструктуры .
Вирус активируется при открытии файла, распространяясь через Google Drive и обходя защиту . Злоумышленники используют IP-фильтрацию, нацеливаясь на украинские системы .
Ghostwriter остается одной из самых опасных группировок в Восточной Европе, постоянно совершенствуя методы атак .
️ Совет:Не открывайте подозрительные файлы, даже если они выглядят безопасно.
Подписывайтесь на
Центр Информационной Безопасности у них много полезных и интересных новостей
#Кибербезопасность #Ghostwriter #Кибератаки #Excel