Хакери зламали понад 100 сайтів в Україні для поширення шкідливого ПЗ

Фото: Pixabay
Національна команда реагування на кіберзагрози (CERT-UA) виявила нову масштабну кампанію з розповсюдження шкідливого програмного забезпечення.
Про це повідомили в Держспецзв'язку, пише Рубрика.
Зловмисники (ідентифікатор кластера UAC-0277) використовують техніку ClickFix, розміщуючи підроблені сторінки перевірки безпеки на легітимних, але скомпрометованих вебсайтах.
Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код.
Як працює схема
Під час відвідування скомпрометованого сайту користувачеві демонструється підроблена сторінка перевірки Cloudflare. Під приводом стандартного підтвердження «Я не робот» відвідувачу пропонують скопіювати та виконати певну команду. Якщо людина це робить, на її комп'ютер завантажується та встановлюється шкідливе програмне забезпечення.
Атака є цілеспрямованою: шкідлива сторінка відображається лише користувачам ОС Windows, які перейшли на сайт із пошукових систем (Google, DuckDuckGo, meta.ua, bigmir.net тощо), і показується не частіше ніж двічі на 12 годин.
Фахівці CERT-UA наголошують, якщо ви бачите таку вимогу, негайно закрийте сторінку, навіть якщо це відомий вам сайт.
Після зараження вірус непомітно встановлює у браузер жертви шкідливе розширення під виглядом Microsoft Office Word Editor. Цей інструмент повністю викрадає логіни, паролі та історію відвідувань, а також дає хакерам змогу віддалено керувати комп'ютером.
У CERT-UA закликають власників зламаних сайтів і користувачів, які зіткнулися з атакою, звертатися за адресою [email protected].















