Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Днепр » Новости города и региона
ср, 07 октября 2026
00:03

НОВОСТИ ГОРОДА И РЕГИОНА

Хакеры заразили более 100 украинских сайтов

Хакеры заразили более 100 украинских сайтов
Фото: Getty Images

Злоумышленники заставляют пользователей Windows выполнять вредоносные команды под видом проверки "Я не робот".

Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA, выявила новую масштабную кампанию по распространению вредоносного программного обеспечения. Злоумышленники (идентификатор кластера UAC-0277) используют технику ClickFix, размещая поддельные страницы проверки безопасности на легитимных, но скомпрометированных вебсайтах. Об этом проинформировала прессслужба Держспецсвязи во вторник, 6 октября.

Только в сентябре специалисты зафиксировали более 100 взломанных вебресурсов, к которым злоумышленники добавили вредоносный JavaScript-код.

Как работает схема

При посещении скомпрометированного сайта пользователю демонстрируется поддельная страница проверки Cloudflare.

Под предлогом стандартного подтверждения "Я не робот" посетителю предлагают скопировать и выполнить определённую команду. Если человек это делает, на его компьютер загружается и устанавливается вредоносное программное обеспечение.

Атака является целенаправленной: вредоносная страница отображается только пользователям ОС Windows, которые перешли на сайт из поисковых систем (Google, DuckDuckGo, meta.ua, bigmir.net и др.), и показывается не чаще чем дважды за 12 часов.

Специалисты подчёркивают, что ни одна легитимная проверка (CAPTCHA, Cloudflare и др.) никогда не требует нажимать комбинацию клавиш Win+R, открывать командную строку или PowerShell, либо вставлять и выполнять какие-либо команды. Если вы видите такое требование, немедленно закройте страницу, даже если это известный вам сайт.

Как хакеры похищают данные

Для управления инфраструктурой атаки хакеры используют технологию блокчейн (в частности сети Polygon и Ethereum), что позволяет им мгновенно и незаметно менять свои настройки. Чтобы обойти защиту системы, злоумышленники маскируют вирус LUNEXSTEALER под легитимные файлы и эксплуатируют уязвимости системных драйверов Windows.

После заражения вирус незаметно устанавливает в браузер жертвы вредоносное расширение под видом Microsoft Office Word Editor. Этот инструмент полностью похищает логины, пароли и историю посещений, а также даёт хакерам возможность удалённо управлять компьютером.

Рекомендации для защиты

Чтобы обезопасить ИТ-инфраструктуру, системным администраторам рекомендуется запретить обычным пользователям вызов окна "Выполнить" (Win+R) и ограничить установку любых MSI-пакетов без прав администратора. Кроме того, стоит включить блокировку уязвимых драйверов (Microsoft Vulnerable Driver Blocklist) и разрешить использование только проверенных расширений для браузеров из "белого списка".

Gorod.dp.ua на Facebook.

Gorod.dp.ua не несет ответственности за содержание опубликованных на сайте пользовательских рецензий, так как они выражают мнение пользователей и не являются редакционным материалом.

Gorod`ской дозор | Обсудите тему на форумах | Разместить объявление

Другие новости раздела:

ОБРАТИТЕ ВНИМАНИЕ!
Популярні*:
 за коментарями | за переглядами
•  Історія Дніпра: 60 років тому у нашому місті було заселено перший висотний житловий будинок (19)

•  Дніпровський майстер макетів відтворив красу, яка колись була в Дніпрі (6)

•  У прифронтовій Васильківці – сплеск мародерства (4)

•  Станцію метро Металургів закриють (4)

•  Легкоатлетка Ярослава Магучіх з Дніпра — найкраща спортсменка вересня за версією НОК України (3)

•  Сьогодні у деяких регіонах планується відключення світла для всіх категорій споживачів (2)

•  До суду скеровано справу щодо підприємця з Кривого Рогу, який в обхід санкцій поставив електрообладнання до рф на понад 11,5 млн грн (2)

•  У Дніпрі все ж таки провели тендер на ремонт будинку, який вже давно демонтували! (2)

•  Винуватець жахливої ДТП в Кривому Розі уникнув тюрми, пообіцявши задонатити на ЗСУ 663 тисячі гривень (2)

•  Магістри Дніпра працюють над збереженням та відновленням унікальних вітражів (2)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
100
лет назад было создано Художественное училище.

Источник
copyright © gorod.dp.ua
Все права защищены. Использование материалов сайта возможно только с разрешения владельца.

О проекте :: Реклама на сайте