Ілюстративне фото: кібератака на комп'ютер користувача Windows

CERT-UA: через понад 100 зламаних сайтів в Україні масово поширюють віруси-викрадачі

Ілюстративне фото: кібератака на комп'ютер користувача Windows

CERT-UA: через понад 100 зламаних сайтів в Україні масово поширюють віруси-викрадачі

Національна команда реагування на кіберзагрози (CERT-UA) виявила масштабну кампанію з поширення шкідливого програмного забезпечення через понад 100 зламаних вебресурсів в Україні. Про це 6 жовтня 2026 року повідомили в Держспецзв’язку. Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних сайтів зі шкідливим JavaScript-кодом. Атакам присвоєно ідентифікатор кластера UAC-0277.

Як працює схема ClickFix

На скомпрометованих сайтах розміщують підроблені сторінки перевірки Cloudflare. Вони орієнтовані на користувачів Windows, які переходять на ресурси з пошукових систем. Під приводом перевірки «Я не робот» жертву просять натиснути Win+R, відкрити командний рядок або PowerShell і виконати запропоновану команду.

Що відбувається після зараження

Виконання команди призводить до непомітного встановлення у браузер шкідливого розширення під виглядом Microsoft Office Word Editor. Воно викрадає логіни, паролі та історію відвідувань і дає змогу хакерам віддалено керувати комп’ютером.

Як реагувати користувачам

  • Справжні CAPTCHA та перевірки Cloudflare ніколи не вимагають виконувати команди через Win+R, командний рядок чи PowerShell — таку сторінку слід негайно закрити, навіть якщо це відомий сайт.
  • Власникам зламаних сайтів і користувачам CERT-UA радить звертатися за адресою [email protected].

Категорії

,

Теги

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *