☰
✕
UA RU EN

CERT-UA выявила свыше сотни взломанных сайтов с вирусом под видом проверки «Я не робот»

CERT-UA зафиксировала более ста сайтов, инфицированных вирусом, masquerading под тест на подтверждение «Я не робот». Фото: НВ — Техно

Масштабная атака хакерской группировки UAC-0277

В сентябре 2024 года специалисты CERT-UA зафиксировали более 100 сайтов, подвергшихся взлому, через которые злоумышленники распространяют вредоносное ПО, маскируя его под фальшивую проверку «Я не робот». Группа UAC-0277 использует методику ClickFix, заставляя пользователей запускать опасные команды. Для управления своей инфраструктурой хакеры задействуют блокчейн-сети Polygon и Ethereum, что существенно затрудняет отслеживание их действий.

Советы от CERT-UA по защите

По информации CERT-UA, вирус распространяется посредством поддельных страниц защиты Cloudflare, обманывающих пользователей Windows, заставляя их копировать и выполнять системные команды. Фальшивые окна появляются не чаще двух раз в сутки для одного пользователя, что снижает вероятность их обнаружения. После заражения на устройстве устанавливаются утилита LUNEXSTEALER и вредоносное расширение, замаскированное под редактор офисных документов.

Эти инструменты позволяют злоумышленникам контролировать устройство, воровать пароли и данные сессий. В связи с этим CERT-UA рекомендует системным администраторам предпринять следующие меры:

  • Ограничить использование сочетания клавиш Win+R для обычных пользователей;
  • Запретить запуск непроверенного программного обеспечения;
  • Применять белые списки разрешённых расширений для браузеров.

Если вы обнаружите компрометированные сайты, CERT-UA просит незамедлительно сообщать об этом для оперативного реагирования и защиты пользователей.

Этот инцидент вновь подчёркивает необходимость усиленного внимания к вопросам кибербезопасности в современном цифровом мире. Хакеры постоянно совершенствуют свои методы обмана, поэтому организациям и отдельным пользователям важно строго следовать рекомендациям по защите. Эффективная борьба с такими угрозами требует непрерывного мониторинга и обучения пользователей, чтобы минимизировать риски заражения и утечки конфиденциальной информации.

В связи с недавними инцидентами в сфере кибербезопасности, важно обратить внимание на масштабные хакерские атаки, которые продолжают угрожать украинским сайтам. В частности, использование стиллера Psychedelic также подчеркивает, как злоумышленники совершенствуют свои методы, что делает защиту данных еще более актуальной. Читайте подробнее о связи этих атак с текущими киберугрозами.