fbpx
Сегодня
15:47 06 Окт 2026

Хакеры взломали более 100 сайтов в Украине с целью распространения вредоносного ПО

Фото: Pixabay

Национальная команда реагирования на киберугрозы (CERT-UA) выявила новую масштабную кампанию по распространению вредоносного программного обеспечения.

Об этом сообщили в Госспецсвязи, пишет Рубрика.

Злоумышленники (идентификатор кластера UAC-0277) используют технику ClickFix, размещая поддельные страницы проверки безопасности на легитимных, но скомпрометированных веб-сайтах.

Только в сентябре 2026 года специалисты CERT-UA зафиксировали более 100 взломанных веб-ресурсов, в которые злоумышленники внедрили вредоносный JavaScript-код.

Как работает схема

При посещении скомпрометированного сайта пользователю отображается поддельная страница проверки Cloudflare. Под предлогом стандартного подтверждения «Я не робот» посетителю предлагают скопировать и выполнить определённую команду. Если человек это делает, на его компьютер загружается и устанавливается вредоносное программное обеспечение.

Атака носит целенаправленный характер: вредоносная страница отображается только пользователям ОС Windows, которые перешли на сайт из поисковых систем (Google, DuckDuckGo, meta.ua, bigmir.net и т. д.), и показывается не чаще двух раз за 12 часов.

Специалисты CERT-UA подчеркивают: если вы видите такое требование, немедленно закройте страницу, даже если это известный вам сайт.

После заражения вирус незаметно устанавливает в браузере жертвы вредоносное расширение под видом Microsoft Office Word Editor. Этот инструмент полностью похищает логины, пароли и историю посещений, а также позволяет хакерам удаленно управлять компьютером.

В CERT-UA призывают владельцев взломанных сайтов и пользователей, столкнувшихся с атакой, обращаться по адресу [email protected].

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Загрузить еще

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: