Multi от Минфин
(8,9K+)
Оформи кредит — выиграй iPhone 16 Pro Max!
Установить
6 октября 2026, 13:49 Читати українською

Хакеры заразили более 100 украинских сайтов — Госспецсвязи

Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA, действующая при Госспецсвязи, обнаружила новую масштабную кампанию по распространению вредоносного программного обеспечения. Злоумышленники используют технику ClickFix, размещая поддельные страницы проверки безопасности на легитимных, но скомпрометированных вебсайтах. Об этом говорится в сообщении Госспецсвязи.

Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA, действующая при Госспецсвязи, обнаружила новую масштабную кампанию по распространению вредоносного программного обеспечения.
Национальная команда реагирования на киберинциденты обнаружила новую масштабную кампанию по распространению вредоносного программного обеспечения.

► Читайте телеграмм-канал «Минфина»: главные финансовые новости

Только в сентябре 2026 года специалисты CERT-UA зафиксировали более 100 сломанных вебресурсов, в которые злоумышленники добавили вредоносный JavaScript-код.

Как работает схема

При посещении скомпрометированного сайта пользователю демонстрируется поддельная страница проверки Cloudflare. Под предлогом стандартного подтверждения «Я не робот» посетителю предлагают скопировать и выполнить определенную команду. Если человек это делает, на компьютер загружается и устанавливается вредоносное программное обеспечение.

Атака целенаправленна: вредоносная страница отображается только пользователям ОС Windows, которые перешли на сайт из поисковых систем (Google, DuckDuckGo, meta.ua, bigmir.net и др.), и показывается не чаще двух раз в 12 часов.

Читайте также: Сайт АТБ атаковали хакеры: злоумышленники требуют $400 тысяч, заявляя о доступе к базе данных

Специалисты CERT-UA отмечают, что ни одна легитимная проверка (CAPTCHA, Cloudflare и т. д.) никогда не требует нажимать комбинацию клавиш Win+R, открывать командную строку или PowerShell, или вставлять и выполнять какие-либо команды. Если вы видите такое требование, немедленно закройте страницу, даже если это вам известный сайт.

Как хакеры управляют атакой и похищают данные

Для управления инфраструктурой атаки хакеры используют технологию блокчейн (в том числе сети Polygon и Ethereum), что позволяет им мгновенно и незаметно изменять свои настройки. Чтобы избежать защиты, злоумышленники маскируют вирус LUNEXSTEALER под легитимные файлы и эксплуатируют уязвимости системных драйверов Windows.

После заражения вирус незаметно устанавливает в браузере жертвы вредное расширение под видом «Microsoft Office Word Editor». Этот инструмент полностью похищает логины, пароли и историю посещений, а также позволяет хакерам удаленно управлять компьютером.

Рекомендации по защите и реагированию

Чтобы обезопасить ИТ-инфраструктуру, системным администраторам рекомендуется запретить обычным пользователям вызов окна «Выполнить» (Win+R) и ограничить установку любых MSI-пакетов без прав администратора.

Кроме того, следует включить блокировку уязвимых драйверов (Microsoft Vulnerable Driver Blocklist) и разрешить использование только проверенных расширений для браузеров из белого списка.

Автор:
Роман Мирончук
Редактор ленты новостей Роман Мирончук
Пишет на темы: Экономика, финансы, банки, криптовалюты, инвестиции, технологии

Комментарии

Чтобы оставить комментарий, нужно войти или зарегистрироваться
 
Страницу просматривает 36619677 и 15 незарегистрированных посетителей.