• UA
  • RU
  • Актуальные новости

    Более 100 украинских сайтов заразили опасным вирусом под видом проверки "Я не робот"

    В сентябре киберспециалисты CERT-UA предупредили о масштабной кибератаке, организованной группировкой UAC-0277. Злоумышленники массово взламывают сайты и внедряют в них вредоносные скрипты, имитирующие популярные системы защиты вроде Cloudflare.

    Суть мошеннической схемы заключается в использовании техники ClickFix. Посетителям компрометированных платформ показывают фальшивое окно проверки CAPTCHA с просьбой подтвердить, что они не боты. Главная ловушка заключается в инструкции скопировать и запустить определенную команду через системное меню Windows (Win+R и командную строку).

    По данным Госспецсвязи, только за месяц хакеры заразили более 100 украинских и зарубежных сайтов. Атака настроена точечно: фальшивые уведомления видят только владельцы ПК на ОС Windows, попавшие на ресурс через поисковики. Для управления вредоносной сетью злоумышленники задействовали блокчейн-сети (Polygon и Ethereum), что усложняет блокировку их инфраструктуры.

    Попадая в систему, вирус LUNEXSTEALER устанавливает вредоносное расширение для браузера под видом офисного редактора, после чего полностью крадет учетные данные, историю браузера и предоставляет хакерам удаленный доступ.

    Основные правила безопасности:

    • Ни одна легитимная проверка (в том числе Cloudflare или Google CAPTCHA) никогда не просит открывать командную строку или выполнять скрипты.

    • Системным администраторам советуют заблокировать обычным пользователям доступ к диалоговому окну "Выполнить" и ограничить права на установку сторонних программ.

    • В случае обнаружения подобных угроз или если ваш сайт был взломан, следует безотлагательно сообщить специалистам CERT-UA на электронную почту cert@cert.gov.ua.

    Подписывайтесь, читайте и смотрите новости МИС ТВ на ресурсах: YouTube Facebook Instagram Telegram