Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Дніпро » Новини міста і регіону
Вт, 06 жовтня 2026
18:35

НОВИНИ МІСТА І РЕГІОНУ

Хакери заразили понад 100 українських сайтів

Хакери заразили понад 100 українських сайтів
Фото: Getty Images

Зловмисники змушують користувачів Windows виконувати шкідливі команди під виглядом перевірки "Я не робот".

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, виявила нову масштабну кампанію з розповсюдження шкідливого програмного забезпечення. Зловмисники (ідентифікатор кластера UAC-0277) використовують техніку ClickFix, розміщуючи підроблені сторінки перевірки безпеки на легітимних, але скомпрометованих вебсайтах. Про це поінформувала пресслужба Держспецзв’язку у вівторок, 6 жовтня.

Лише у вересні фахівці зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код.

Як працює схема

Під час відвідування скомпрометованого сайту користувачеві демонструється підроблена сторінка перевірки Cloudflare.

Під приводом стандартного підтвердження "Я не робот" відвідувачу пропонують скопіювати та виконати певну команду. Якщо людина це робить, на її комп’ютер завантажується та встановлюється шкідливе програмне забезпечення.

Атака є цілеспрямованою: шкідлива сторінка відображається лише користувачам ОС Windows, які перейшли на сайт із пошукових систем (Google, DuckDuckGo, meta.ua, bigmir.net тощо), і показується не частіше ніж двічі на 12 годин.

Фахівці наголошують, що жодна легітимна перевірка (CAPTCHA, Cloudflare тощо) ніколи не вимагає натискати комбінацію клавіш Win+R, відкривати командний рядок чи PowerShell, або вставляти й виконувати будь-які команди. Якщо ви бачите таку вимогу, негайно закрийте сторінку, навіть якщо це відомий вам сайт.

Як хакери викрадають дані

Для керування інфраструктурою атаки хакери використовують технологію блокчейн (зокрема мережі Polygon та Ethereum), що дозволяє їм миттєво та непомітно змінювати свої налаштування. Щоб обійти захист системи, зловмисники маскують вірус LUNEXSTEALER під легітимні файли та експлуатують вразливості системних драйверів Windows.

Після зараження вірус непомітно встановлює у браузер жертви шкідливе розширення під виглядом Microsoft Office Word Editor. Цей інструмент повністю викрадає логіни, паролі та історію відвідувань, а також дає хакерам змогу віддалено керувати комп’ютером.

Рекомендації для захисту

Щоб убезпечити ІТ-інфраструктуру, системним адміністраторам рекомендується заборонити звичайним користувачам виклик вікна "Виконати" (Win+R) і обмежити встановлення будь-яких MSI-пакетів без прав адміністратора. Крім того, варто увімкнути блокування вразливих драйверів (Microsoft Vulnerable Driver Blocklist) та дозволити використання лише перевірених розширень для браузерів із "білого списку".

Gorod.dp.ua на Facebook.

Gorod.dp.ua не несе відповідальності за зміст опублікованих на сайті рецензій користувачів, тому що вони виражають думку користувачів і не є редакційним матеріалом.

Gorod`ской дозор | Обговорити тему на форумах | Розмістити оглошення

Інші новини:

ЗВЕРНИТЬ УВАГУ!
Популярні*:
 за коментарями | за переглядами
•  Історія Дніпра: 60 років тому у нашому місті було заселено перший висотний житловий будинок (19)

•  Дніпровський майстер макетів відтворив красу, яка колись була в Дніпрі (6)

•  У прифронтовій Васильківці – сплеск мародерства (4)

•  Легкоатлетка Ярослава Магучіх з Дніпра — найкраща спортсменка вересня за версією НОК України (3)

•  Сьогодні у деяких регіонах планується відключення світла для всіх категорій споживачів (2)

•  До суду скеровано справу щодо підприємця з Кривого Рогу, який в обхід санкцій поставив електрообладнання до рф на понад 11,5 млн грн (2)

•  У Дніпрі все ж таки провели тендер на ремонт будинку, який вже давно демонтували! (2)

•  Станцію метро Металургів закриють (2)

•  Понад 10 кубометрів непотребу: комунальники Дніпра ліквідували чергове звалище біля контейнерного майданчика (2)

•  Винуватець жахливої ДТП в Кривому Розі уникнув тюрми, пообіцявши задонатити на ЗСУ 663 тисячі гривень (2)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
55
років тому було відкрито Будинок архітектора.

Джерело
copyright © gorod.dp.ua
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.

Про проект :: Реклама на сайті