Хакеры взломали более 100 сайтов в Украине с целью распространения вредоносного ПО

Фото: Pixabay
Национальная команда реагирования на киберугрозы (CERT-UA) выявила новую масштабную кампанию по распространению вредоносного программного обеспечения.
Об этом сообщили в Госспецсвязи, пишет Рубрика.
Злоумышленники (идентификатор кластера UAC-0277) используют технику ClickFix, размещая поддельные страницы проверки безопасности на легитимных, но скомпрометированных веб-сайтах.
Только в сентябре 2026 года специалисты CERT-UA зафиксировали более 100 взломанных веб-ресурсов, в которые злоумышленники внедрили вредоносный JavaScript-код.
Как работает схема
При посещении скомпрометированного сайта пользователю отображается поддельная страница проверки Cloudflare. Под предлогом стандартного подтверждения «Я не робот» посетителю предлагают скопировать и выполнить определённую команду. Если человек это делает, на его компьютер загружается и устанавливается вредоносное программное обеспечение.
Атака носит целенаправленный характер: вредоносная страница отображается только пользователям ОС Windows, которые перешли на сайт из поисковых систем (Google, DuckDuckGo, meta.ua, bigmir.net и т. д.), и показывается не чаще двух раз за 12 часов.
Специалисты CERT-UA подчеркивают: если вы видите такое требование, немедленно закройте страницу, даже если это известный вам сайт.
После заражения вирус незаметно устанавливает в браузере жертвы вредоносное расширение под видом Microsoft Office Word Editor. Этот инструмент полностью похищает логины, пароли и историю посещений, а также позволяет хакерам удаленно управлять компьютером.
В CERT-UA призывают владельцев взломанных сайтов и пользователей, столкнувшихся с атакой, обращаться по адресу [email protected].
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

















