Масштабная атака хакерской группировки UAC-0277
В сентябре 2024 года специалисты CERT-UA зафиксировали более 100 сайтов, подвергшихся взлому, через которые злоумышленники распространяют вредоносное ПО, маскируя его под фальшивую проверку «Я не робот». Группа UAC-0277 использует методику ClickFix, заставляя пользователей запускать опасные команды. Для управления своей инфраструктурой хакеры задействуют блокчейн-сети Polygon и Ethereum, что существенно затрудняет отслеживание их действий.
Советы от CERT-UA по защите
По информации CERT-UA, вирус распространяется посредством поддельных страниц защиты Cloudflare, обманывающих пользователей Windows, заставляя их копировать и выполнять системные команды. Фальшивые окна появляются не чаще двух раз в сутки для одного пользователя, что снижает вероятность их обнаружения. После заражения на устройстве устанавливаются утилита LUNEXSTEALER и вредоносное расширение, замаскированное под редактор офисных документов.
Эти инструменты позволяют злоумышленникам контролировать устройство, воровать пароли и данные сессий. В связи с этим CERT-UA рекомендует системным администраторам предпринять следующие меры:
- Ограничить использование сочетания клавиш Win+R для обычных пользователей;
- Запретить запуск непроверенного программного обеспечения;
- Применять белые списки разрешённых расширений для браузеров.
Если вы обнаружите компрометированные сайты, CERT-UA просит незамедлительно сообщать об этом для оперативного реагирования и защиты пользователей.
Этот инцидент вновь подчёркивает необходимость усиленного внимания к вопросам кибербезопасности в современном цифровом мире. Хакеры постоянно совершенствуют свои методы обмана, поэтому организациям и отдельным пользователям важно строго следовать рекомендациям по защите. Эффективная борьба с такими угрозами требует непрерывного мониторинга и обучения пользователей, чтобы минимизировать риски заражения и утечки конфиденциальной информации.
В связи с недавними инцидентами в сфере кибербезопасности, важно обратить внимание на масштабные хакерские атаки, которые продолжают угрожать украинским сайтам. В частности, использование стиллера Psychedelic также подчеркивает, как злоумышленники совершенствуют свои методы, что делает защиту данных еще более актуальной. Читайте подробнее о связи этих атак с текущими киберугрозами.