Более 100 украинских сайтов заразили опасным вирусом под видом проверки "Я не робот"
В сентябре киберспециалисты CERT-UA предупредили о масштабной кибератаке, организованной группировкой UAC-0277. Злоумышленники массово взламывают сайты и внедряют в них вредоносные скрипты, имитирующие популярные системы защиты вроде Cloudflare.
Суть мошеннической схемы заключается в использовании техники ClickFix. Посетителям компрометированных платформ показывают фальшивое окно проверки CAPTCHA с просьбой подтвердить, что они не боты. Главная ловушка заключается в инструкции скопировать и запустить определенную команду через системное меню Windows (Win+R и командную строку).
По данным Госспецсвязи, только за месяц хакеры заразили более 100 украинских и зарубежных сайтов. Атака настроена точечно: фальшивые уведомления видят только владельцы ПК на ОС Windows, попавшие на ресурс через поисковики. Для управления вредоносной сетью злоумышленники задействовали блокчейн-сети (Polygon и Ethereum), что усложняет блокировку их инфраструктуры.
Попадая в систему, вирус LUNEXSTEALER устанавливает вредоносное расширение для браузера под видом офисного редактора, после чего полностью крадет учетные данные, историю браузера и предоставляет хакерам удаленный доступ.
Основные правила безопасности:
-
Ни одна легитимная проверка (в том числе Cloudflare или Google CAPTCHA) никогда не просит открывать командную строку или выполнять скрипты.
-
Системным администраторам советуют заблокировать обычным пользователям доступ к диалоговому окну "Выполнить" и ограничить права на установку сторонних программ.
-
В случае обнаружения подобных угроз или если ваш сайт был взломан, следует безотлагательно сообщить специалистам CERT-UA на электронную почту cert@cert.gov.ua.