• UA
  • RU
  • Актуальні новини

    Понад 100 українських сайтів заразили небезпечним вірусом під виглядом перевірки "Я не робот"

    У вересні кіберфахівці CERT-UA попередили про масштабну кібератаку, організовану угрупованням UAC-0277. Зловмисники масово зламують сайти та впроваджують у них шкідливі скрипти, які імітують популярні системи захисту на кшталт Cloudflare.

    Суть шахрайської схеми полягає у використанні техніки ClickFix. Відвідувачам скомпрометованих платформ показують фальшиве вікно перевірки CAPTCHA з проханням підтвердити, що вони не боти. Головна пастка полягає в інструкції скопіювати й запустити певну команду через системне меню Windows (Win+R та командний рядок).

    За даними Держспецзв’язку, лише протягом місяця хакери заразили понад 100 українських та закордонних сайтів. Атака налаштована точково: фальшиві сповіщення бачать лише власники ПК на ОС Windows, які потрапили на ресурс через пошуковики. Для керування шкідливою мережею зловмисники задіяли блокчейн-мережі (Polygon та Ethereum), що ускладнює блокування їхньої інфраструктури.

    Потрапляючи в систему, вірус LUNEXSTEALER встановлює шкідливе розширення для браузера під виглядом офісного редактора, після чого повністю краде облікові дані, історію браузера та надає хакерам віддалений доступ.

    Основні правила безпеки:

    • Жодна легітимна перевірка (у тому числі Cloudflare чи Google CAPTCHA) ніколи не просить відкривати командний рядок чи виконувати скрипти.

    • Системним адміністраторам радять заблокувати звичайним користувачам доступ до діалогового вікна "Виконати" та обмежити права на встановлення сторонніх програм.

    • У разі виявлення подібних загроз або якщо ваш сайт було зламано, слід невідкладно повідомити фахівців CERT-UA на електронну пошту cert@cert.gov.ua.

    Долучайтеся, читайте та дивіться новини МІС ТБ на ресурсах: YouTube Facebook Instagram Telegram