Хакеры маскируют вирус под проверку "Я не робот": сломано более 100 сайтов

6 октября 2026 | 14:48
Хакеры маскируют вирус под проверку

Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA, действующая при Госспецсвязи, предупреждает о новой кампании заражения компьютеров. Злоумышленники в сентябре уже сломали более 100 сайтов и подменили проверку Cloudflare фейковой страницей.

Об этом сообщила пресс-служба Госспецсвязи.

Пользователи Windows, которые попадали на такие страницы из Google или других поисковиков, показывали инструкцию по скопированию текста и выполнению команды в PowerShell. Выполнение этих действий приводило к установке вируса LUNEXSTEALER на компьютер.

Вредитель маскируется под легитимные файлы, использует уязвимые драйверы и скрыто устанавливает фальшивое расширение Microsoft Office Word Editor в браузер. В результате заражения злоумышленники могут получить доступ к паролям, истории просмотров и другим данным, а также дистанционно контролировать компьютер.

В Госспецсвязи отметили, что CAPTCHA или Cloudflare не просит открывать Win+R, PowerShell или вставлять команды.

О подозрительных страницах или взломанных сайтах просят сообщать на электронную почту CERT-UA: [email protected].

Напомним, Южная Корея получила от Украины письмо с извинениями за распространение информации о передаче военных из КНДР, которые "не оправдали ожиданий Сеула". Рассматриваются разные варианты "решительных мер" в ответ на это.

Читайте Realist в Google News