Новини

Хакери масово поширюють шкідливі віруси-викрадачі через 100 зламаних сайтів

Автор:
Ольга Березюк
Дата:

Фахівці CERT-UA виявили нову масштабну кампанію з поширення шкідливого програмного забезпечення. Хакери використовують понад 100 зламаних сайтів, на яких розміщують підроблені сторінки перевірки Cloudflare.

Про це йдеться на сайті Держспецзвʼязку.

Лише у вересні фахівці зафіксували понад 100 скомпрометованих вебресурсів зі шкідливим JavaScript-кодом. Атака спрямована на користувачів Windows, які переходять на сайти з пошукових систем.

На підробленій сторінці користувачеві пропонують пройти перевірку «Я не робот», але замість звичайної CAPTCHA просять натиснути Win+R, відкрити командний рядок або PowerShell і виконати запропоновану команду. Після цього на комп’ютер встановлюється шкідлива програма.

CERT-UA наголошує: справжні CAPTCHA та перевірки Cloudflare ніколи не просять виконувати команди через Win+R, командний рядок чи PowerShell. Якщо сайт вимагає це зробити, сторінку потрібно негайно закрити.

Після зараження вірус непомітно встановлює у браузер жертви шкідливе розширення під виглядом Microsoft Office Word Editor. Цей інструмент повністю викрадає логіни, паролі та історію відвідувань, а також дає хакерам змогу віддалено керувати комп’ютером.

У CERT-UA закликали власників зламаних сайтів і користувачів, які зіткнулися з такою атакою, звертатися до команди за адресою cert@cert.gov.ua.