CERT-UA зафіксувала понад 100 зламаних сайтів, хакери поширюють вірус через фальшиві "Я не робот"
Кібератака угруповання UAC-0277
Як повідомляє НВ — Техно: Протягом вересня 2024 року CERT-UA зафіксувала понад 100 зламаних вебресурсів, на яких зловмисники активно поширюють шкідливий код через фальшиві перевірки "Я не робот". Угруповання UAC-0277 проводить масштабну кібератаку, використовуючи техніку ClickFix, яка змушує користувачів запускати шкідливі команди. Зловмисники застосовують блокчейн-мережі Polygon та Ethereum для управління своєю інфраструктурою, що ускладнює відстеження їхньої діяльності.
Рекомендації CERT-UA
За даними CERT-UA, вірус розповсюджується через підроблені сторінки захисту Cloudflare, що надає зловмисникам можливість обманним шляхом змусити користувачів Windows скопіювати і виконати системну команду. Фальшиві вікна з'являються не частіше ніж двічі на добу для одного користувача, що робить їх менш помітними. Зараження супроводжується встановленням утиліти LUNEXSTEALER, а також шкідливого розширення, яке маскується під редактор офісних документів.
Завдяки цим засобам, хакери можуть контролювати пристрій жертви, викрадати паролі та дані сесій. У зв'язку з цим, CERT-UA надає рекомендації системним адміністраторам для запобігання таким загрозам:
- Блокувати комбінацію клавіш Win+R для звичайних облікових записів;
- Обмежити запуск неперевірених пакетів;
- Використовувати списки дозволених розширень для браузерів.
У разі виявлення скомпрометованих сайтів, CERT-UA закликає негайно повідомляти про це, що допоможе вжити заходів для захисту інформаційної безпеки користувачів.
Ця кібератака вчергове підкреслює важливість кібербезпеки у сучасному цифровому середовищі. Зловмисники використовують дедалі складніші методи для обману користувачів, тому важливо, щоб організації та індивідуальні користувачі дотримувалися рекомендацій щодо захисту своїх систем. Протидія таким загрозам вимагає постійного моніторингу та навчання користувачів, щоб зменшити ризики зараження та витоку даних.
Ця ситуація не є поодинокою, адже раніше вже фіксувалися масштабні кібератаки на українські ресурси, зокрема, викрадення даних через шкідливі стілери. Це підкреслює зростаючу загрозу для інформаційної безпеки в Україні та необхідність уважності з боку користувачів і організацій.
Читайте також

