Масштабна кібератака на українські сайти, пов’язана з РФ: викрадення даних через стілер Psychedelic
Масштабна кібератака на українські сайти
Як повідомляє НВ — Техно: 25 вересня зафіксовано масштабну кібератаку на українські сайти, пов’язану з Росією. Зловмисники застосували кібершахрайську схему ClickFix для поширення шкідливого програмного забезпечення, стілера Psychedelic, який викрадає конфіденційну інформацію та модифікує браузерні профілі жертв.
Атака призвела до зламу низки українських сайтів, серед яких клініки, книжкові видавництва та інтернет-магазини. Зловмисники впровадили код із підробленою сторінкою підтвердження безпеки Cloudflare українською мовою та змусили жертв вручну запускати шкідливі команди через буфер обміну Windows. Після цього команда завантажує MSI-пакет із домену керування, в результаті чого на комп’ютерах жертв встановлюється 64-бітний стілер Psychedelic.
Зловмисне програмне забезпечення та його наслідки
Psychedelic має здатність викрадати паролі з браузерів на базі Chrome, токени акаунтів, дані криптогаманців, таких як MetaMask і Trust Wallet, а також системну інформацію. Це шкідливе програмне забезпечення може модифікувати профілі браузерів для підтримки зв’язку із сервером керування та завантажувати додаткові шкідливі модулі. Дослідники виявили відкриту панель керування під назвою 'РУБЛЕВКА TDS' з сотнями переходів, переважно з України. В інфраструктурі зловмисників також було виявлено російськомовні фрагменти коду, а інструкції були орієнтовані на українську аудиторію.
Схема атаки ClickFix включає:
- заражений сайт;
- підроблену сторінку Cloudflare;
- копіювання команди в буфер обміну;
- вставку в системне вікно 'Виконати';
- завантаження MSI-пакета;
- встановлення стілера Psychedelic.
Типи викрадених даних включають паролі, токени облікових записів, дані криптогаманців та інформацію про систему. Атака, що сталася 25.09.2026, підкреслює зростаючу загрозу кібератак на українські ресурси.
Ця кібератака демонструє, що українські сайти залишаються привабливою мішенню для зловмисників, особливо в контексті поточної геополітичної ситуації. З огляду на те, що шкідливе програмне забезпечення може викрадати чутливу інформацію, важливо, щоб користувачі були обережними та забезпечували належний захист своїх даних. Дослідження та реагування на такі загрози є критично важливими для збереження інформаційної безпеки в країні.
Читайте також

