Крупная хакерская атака на украинские сайты с использованием стиллера Psychedelic: связь с Россией
Мощная кибератака на ресурсы Украины
Как сообщает НВ — Техно: 25 сентября была зафиксирована масштабная кибератака на украинские интернет-ресурсы, связанная с российскими хакерами. Злоумышленники использовали мошенническую схему ClickFix для распространения вредоносного ПО - стиллера Psychedelic, который крадёт конфиденциальные данные и изменяет настройки браузеров жертв.
В результате атаки были взломаны различные украинские сайты, включая медицинские учреждения, издательства и онлайн-магазины. Хакеры внедрили код с поддельной страницей подтверждения безопасности Cloudflare на украинском языке и заставили пользователей вручную запускать вредоносные команды через буфер обмена Windows. После этого загружался MSI-файл с управляющего домена, что приводило к установке 64-битного стиллера Psychedelic на устройства жертв.
Особенности вредоносного ПО и его влияние
Psychedelic способен похищать пароли из браузеров на базе Chrome, аккаунтные токены, данные криптокошельков (MetaMask, Trust Wallet) и информацию о системе. Этот вредоносный софт модифицирует браузерные профили для поддержания связи с сервером управления и загружает дополнительные опасные модули. Эксперты обнаружили открытую панель управления под названием «РУБЛЕВКА TDS» с сотнями переходов, преимущественно из Украины. В инфраструктуре злоумышленников также присутствуют фрагменты кода на русском языке, а инструкции ориентированы на украинских пользователей.
Механизм атаки ClickFix включает следующие этапы:
- заражение сайта;
- создание поддельной страницы Cloudflare;
- копирование вредоносной команды в буфер обмена;
- вставка команды в окно «Выполнить»;
- загрузка MSI-пакета;
- установка стиллера Psychedelic.
В результате хакеры получают доступ к паролям, токенам, криптовалютным кошелькам и системной информации пользователей. Случившаяся 25 сентября 2026 года атака подчёркивает растущую угрозу киберпреступности для украинских онлайн-площадок.
Этот инцидент ясно показывает, что украинские сайты продолжают быть привлекательной целью для киберпреступников на фоне текущей геополитической напряжённости. Учитывая возможности вредоносного ПО по похищению важной информации, пользователям следует повышать уровень цифровой безопасности и внимательно относиться к подозрительным действиям в интернете. Мониторинг и своевременное реагирование на подобные угрозы крайне важны для защиты информационного пространства Украины.
Читайте также

