► Читайте телеграмм-канал «Минфина»: главные финансовые новости
Только в сентябре 2026 года специалисты CERT-UA зафиксировали более 100 сломанных вебресурсов, в которые злоумышленники добавили вредоносный JavaScript-код.
Как работает схема
При посещении скомпрометированного сайта пользователю демонстрируется поддельная страница проверки Cloudflare. Под предлогом стандартного подтверждения «Я не робот» посетителю предлагают скопировать и выполнить определенную команду. Если человек это делает, на компьютер загружается и устанавливается вредоносное программное обеспечение.
Атака целенаправленна: вредоносная страница отображается только пользователям ОС Windows, которые перешли на сайт из поисковых систем (Google, DuckDuckGo, meta.ua, bigmir.net и др.), и показывается не чаще двух раз в 12 часов.
Читайте также: Сайт АТБ атаковали хакеры: злоумышленники требуют $400 тысяч, заявляя о доступе к базе данных
Специалисты CERT-UA отмечают, что ни одна легитимная проверка (CAPTCHA, Cloudflare
Как хакеры управляют атакой и похищают данные
Для управления инфраструктурой атаки хакеры используют технологию блокчейн (в том числе сети Polygon и Ethereum), что позволяет им мгновенно и незаметно изменять свои настройки. Чтобы избежать защиты, злоумышленники маскируют вирус LUNEXSTEALER под легитимные файлы и эксплуатируют уязвимости системных драйверов Windows.
После заражения вирус незаметно устанавливает в браузере жертвы вредное расширение под видом «Microsoft Office Word Editor». Этот инструмент полностью похищает логины, пароли и историю посещений, а также позволяет хакерам удаленно управлять компьютером.
Рекомендации по защите и реагированию
Чтобы обезопасить ИТ-инфраструктуру, системным администраторам рекомендуется запретить обычным пользователям вызов окна «Выполнить» (Win+R) и ограничить установку любых MSI-пакетов без прав администратора.
Кроме того, следует включить блокировку уязвимых драйверов (Microsoft Vulnerable Driver Blocklist) и разрешить использование только проверенных расширений для браузеров из белого списка.