Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Днепр » Новости города и региона
вт, 06 октября 2026
18:00

НОВОСТИ ГОРОДА И РЕГИОНА

Хакеры заразили более 100 украинских сайтов

Хакеры заразили более 100 украинских сайтов
Фото: Getty Images

Злоумышленники заставляют пользователей Windows выполнять вредоносные команды под видом проверки "Я не робот".

Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA, выявила новую масштабную кампанию по распространению вредоносного программного обеспечения. Злоумышленники (идентификатор кластера UAC-0277) используют технику ClickFix, размещая поддельные страницы проверки безопасности на легитимных, но скомпрометированных вебсайтах. Об этом проинформировала прессслужба Держспецсвязи во вторник, 6 октября.

Только в сентябре специалисты зафиксировали более 100 взломанных вебресурсов, к которым злоумышленники добавили вредоносный JavaScript-код.

Как работает схема

При посещении скомпрометированного сайта пользователю демонстрируется поддельная страница проверки Cloudflare.

Под предлогом стандартного подтверждения "Я не робот" посетителю предлагают скопировать и выполнить определённую команду. Если человек это делает, на его компьютер загружается и устанавливается вредоносное программное обеспечение.

Атака является целенаправленной: вредоносная страница отображается только пользователям ОС Windows, которые перешли на сайт из поисковых систем (Google, DuckDuckGo, meta.ua, bigmir.net и др.), и показывается не чаще чем дважды за 12 часов.

Специалисты подчёркивают, что ни одна легитимная проверка (CAPTCHA, Cloudflare и др.) никогда не требует нажимать комбинацию клавиш Win+R, открывать командную строку или PowerShell, либо вставлять и выполнять какие-либо команды. Если вы видите такое требование, немедленно закройте страницу, даже если это известный вам сайт.

Как хакеры похищают данные

Для управления инфраструктурой атаки хакеры используют технологию блокчейн (в частности сети Polygon и Ethereum), что позволяет им мгновенно и незаметно менять свои настройки. Чтобы обойти защиту системы, злоумышленники маскируют вирус LUNEXSTEALER под легитимные файлы и эксплуатируют уязвимости системных драйверов Windows.

После заражения вирус незаметно устанавливает в браузер жертвы вредоносное расширение под видом Microsoft Office Word Editor. Этот инструмент полностью похищает логины, пароли и историю посещений, а также даёт хакерам возможность удалённо управлять компьютером.

Рекомендации для защиты

Чтобы обезопасить ИТ-инфраструктуру, системным администраторам рекомендуется запретить обычным пользователям вызов окна "Выполнить" (Win+R) и ограничить установку любых MSI-пакетов без прав администратора. Кроме того, стоит включить блокировку уязвимых драйверов (Microsoft Vulnerable Driver Blocklist) и разрешить использование только проверенных расширений для браузеров из "белого списка".

Gorod.dp.ua на Facebook.

Gorod.dp.ua не несет ответственности за содержание опубликованных на сайте пользовательских рецензий, так как они выражают мнение пользователей и не являются редакционным материалом.

Gorod`ской дозор | Обсудите тему на форумах | Разместить объявление

Другие новости раздела:

ОБРАТИТЕ ВНИМАНИЕ!
Популярні*:
 за коментарями | за переглядами
•  Історія Дніпра: 60 років тому у нашому місті було заселено перший висотний житловий будинок (19)

•  Дніпровський майстер макетів відтворив красу, яка колись була в Дніпрі (6)

•  У прифронтовій Васильківці – сплеск мародерства (4)

•  Легкоатлетка Ярослава Магучіх з Дніпра — найкраща спортсменка вересня за версією НОК України (3)

•  До суду скеровано справу щодо підприємця з Кривого Рогу, який в обхід санкцій поставив електрообладнання до рф на понад 11,5 млн грн (2)

•  Сьогодні у деяких регіонах планується відключення світла для всіх категорій споживачів (2)

•  Магістри Дніпра працюють над збереженням та відновленням унікальних вітражів (2)

•  Мешканець Дніпропетровщини спровокував ДТП, а потім застрелив військового в Одесі (2)

•  Винуватець жахливої ДТП в Кривому Розі уникнув тюрми, пообіцявши задонатити на ЗСУ 663 тисячі гривень (2)

•  Понад 10 кубометрів непотребу: комунальники Дніпра ліквідували чергове звалище біля контейнерного майданчика (2)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
140
лет назад было открыто регулярное сообщение между Екатеринославом и Новомосковском.

Источник
copyright © gorod.dp.ua
Все права защищены. Использование материалов сайта возможно только с разрешения владельца.

О проекте :: Реклама на сайте