В Україні зафіксували масове поширення шкідливого програмного забезпечення через підроблені сторінки перевірки безпеки

Про нову кіберзагрозу попередили в Державній службі спеціального зв’язку та захисту інформації України

У вересні зловмисники зламали понад 100 сайтів і підмінили на них перевірку Cloudflare фейковою сторінкою. Користувачам Windows, які переходили на такі сторінки із Google чи інших пошуковиків, показували вимогу скопіювати текст та виконати команду в PowerShell.

Виконання інструкцій призводило до встановлення на комп’ютер вірусу LUNEXSTEALER.

Шкідник маскується під легітимні файли, використовує вразливі драйвери та непомітно вбудовує у браузер фальшиве розширення «Microsoft Office Word Editor». Наслідки – викрадення паролів, історії переглядів і навіть повний віддалений контроль над ПК.

Фахівці застерігають: жодна справжня перевірка (CAPTCHA чи Cloudflare) ніколи не просить натискати комбінацію клавіш Win+R, відкривати командний рядок або копіювати й виконувати підозрілі команди. Якщо на сайті з'являються подібні вимоги, сторінку потрібно негайно закрити. 

Якщо натрапили на підробку або керуєте зламаним сайтом – звертайтеся до CERT-UA: [email protected].

В Україні зафіксували масове поширення шкідливого програмного забезпечення через підроблені сторінки перевірки безпеки

Джерело