Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв’язку, попереджає про нову кампанію зараження комп’ютерів. Зловмисники у вересні вже зламали понад 100 сайтів та підмінили перевірку Cloudflare фейковою сторінкою.
Про це повідомила пресслужба Держспецзв'язку.
Користувачам Windows, які потрапляли на такі сторінки із Google чи інших пошуковиків, показували інструкцію зі скопіювання тексту та виконання команди в PowerShell. Виконання цих дій призводило до встановлення на комп’ютер вірусу LUNEXSTEALER.
Шкідник маскується під легітимні файли, використовує вразливі драйвери та приховано встановлює у браузер фальшиве розширення Microsoft Office Word Editor. Внаслідок зараження зловмисники можуть отримати доступ до паролів, історії переглядів та інших даних, а також дистаційно контролювати комп'ютер.
У Держспецзв'язку наголосили, що справжня CAPTCHA чи Cloudflare не просить відкривати Win+R, PowerShell або вставляти команди.
Про підозрілі сторінки чи зламані сайти просять повідомляти на електронну пошту CERT-UA: incidents@cert.gov.ua.
Нагадуємо, Південна Корея отримала від України листа із вибаченнями за поширення інформації про передачу військових із КНДР, які "не виправдали очікувань Сеула". Розглядаються різні варіанти "рішучих заходів" у відповідь на це.