Про нову кіберзагрозу попередили в Державній службі спеціального зв’язку та захисту інформації України
У вересні зловмисники зламали понад 100 сайтів і підмінили на них перевірку Cloudflare фейковою сторінкою. Користувачам Windows, які переходили на такі сторінки із Google чи інших пошуковиків, показували вимогу скопіювати текст та виконати команду в PowerShell.
Виконання інструкцій призводило до встановлення на комп’ютер вірусу LUNEXSTEALER.
Шкідник маскується під легітимні файли, використовує вразливі драйвери та непомітно вбудовує у браузер фальшиве розширення «Microsoft Office Word Editor». Наслідки – викрадення паролів, історії переглядів і навіть повний віддалений контроль над ПК.
Фахівці застерігають: жодна справжня перевірка (CAPTCHA чи Cloudflare) ніколи не просить натискати комбінацію клавіш Win+R, відкривати командний рядок або копіювати й виконувати підозрілі команди. Якщо на сайті з'являються подібні вимоги, сторінку потрібно негайно закрити.
Якщо натрапили на підробку або керуєте зламаним сайтом – звертайтеся до CERT-UA: [email protected].
