Національна команда реагування на кіберзагрози (CERT-UA) виявила масштабну кампанію з поширення шкідливого програмного забезпечення через понад 100 зламаних вебресурсів в Україні. Про це 6 жовтня 2026 року повідомили в Держспецзв’язку. Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних сайтів зі шкідливим JavaScript-кодом. Атакам присвоєно ідентифікатор кластера UAC-0277.
Як працює схема ClickFix
На скомпрометованих сайтах розміщують підроблені сторінки перевірки Cloudflare. Вони орієнтовані на користувачів Windows, які переходять на ресурси з пошукових систем. Під приводом перевірки «Я не робот» жертву просять натиснути Win+R, відкрити командний рядок або PowerShell і виконати запропоновану команду.
Що відбувається після зараження
Виконання команди призводить до непомітного встановлення у браузер шкідливого розширення під виглядом Microsoft Office Word Editor. Воно викрадає логіни, паролі та історію відвідувань і дає змогу хакерам віддалено керувати комп’ютером.
Як реагувати користувачам
- Справжні CAPTCHA та перевірки Cloudflare ніколи не вимагають виконувати команди через Win+R, командний рядок чи PowerShell — таку сторінку слід негайно закрити, навіть якщо це відомий сайт.
- Власникам зламаних сайтів і користувачам CERT-UA радить звертатися за адресою [email protected].






Залишити відповідь