Національна команда реагування на кіберзагрози CERT-UA виявила масштабну кампанію з поширення шкідливого програмного забезпечення. У вересні фахівці зафіксували понад 100 зламаних сайтів в Україні, через які хакери поширюють віруси-викрадачі.
Про це повідомили в Держспецзв’язку.
За даними CERT-UA, хакери, яких ідентифікують як кластер UAC-0277, використовують техніку ClickFix. На легітимних, але скомпрометованих сайтах вони розміщують підроблені сторінки перевірки безпеки.
Як працює схема
Коли користувач заходить на зламаний сайт, йому показують фальшиву сторінку перевірки Cloudflare. Під приводом стандартного підтвердження «Я не робот» відвідувачу пропонують скопіювати та виконати певну команду.
Якщо користувач виконує цю команду, на його комп’ютер завантажується та встановлюється шкідливе програмне забезпечення.
У CERT-UA наголошують: якщо сайт вимагає виконати подібні дії, потрібно негайно закрити сторінку, навіть якщо ресурс вам відомий.
Після зараження шкідливе програмне забезпечення непомітно встановлює в браузер розширення під виглядом Microsoft Office Word Editor. Воно викрадає логіни, паролі та історію відвідувань, а також надає хакерам можливість віддалено керувати комп’ютером.
Власників зламаних сайтів та користувачів, які зіткнулися з такою атакою, у CERT-UA закликають звертатися за адресою cert@cert.gov.ua.






