Понад 100 українських сайтів заразили небезпечним вірусом під виглядом перевірки "Я не робот"
У вересні кіберфахівці CERT-UA попередили про масштабну кібератаку, організовану угрупованням UAC-0277. Зловмисники масово зламують сайти та впроваджують у них шкідливі скрипти, які імітують популярні системи захисту на кшталт Cloudflare.
Суть шахрайської схеми полягає у використанні техніки ClickFix. Відвідувачам скомпрометованих платформ показують фальшиве вікно перевірки CAPTCHA з проханням підтвердити, що вони не боти. Головна пастка полягає в інструкції скопіювати й запустити певну команду через системне меню Windows (Win+R та командний рядок).
За даними Держспецзв’язку, лише протягом місяця хакери заразили понад 100 українських та закордонних сайтів. Атака налаштована точково: фальшиві сповіщення бачать лише власники ПК на ОС Windows, які потрапили на ресурс через пошуковики. Для керування шкідливою мережею зловмисники задіяли блокчейн-мережі (Polygon та Ethereum), що ускладнює блокування їхньої інфраструктури.
Потрапляючи в систему, вірус LUNEXSTEALER встановлює шкідливе розширення для браузера під виглядом офісного редактора, після чого повністю краде облікові дані, історію браузера та надає хакерам віддалений доступ.
Основні правила безпеки:
-
Жодна легітимна перевірка (у тому числі Cloudflare чи Google CAPTCHA) ніколи не просить відкривати командний рядок чи виконувати скрипти.
-
Системним адміністраторам радять заблокувати звичайним користувачам доступ до діалогового вікна "Виконати" та обмежити права на встановлення сторонніх програм.
-
У разі виявлення подібних загроз або якщо ваш сайт було зламано, слід невідкладно повідомити фахівців CERT-UA на електронну пошту cert@cert.gov.ua.