Фахівці CERT-UA виявили нову масштабну кампанію з поширення шкідливого програмного забезпечення. Хакери використовують понад 100 зламаних сайтів, на яких розміщують підроблені сторінки перевірки Cloudflare.
Про це йдеться на сайті Держспецзвʼязку.
Лише у вересні фахівці зафіксували понад 100 скомпрометованих вебресурсів зі шкідливим JavaScript-кодом. Атака спрямована на користувачів Windows, які переходять на сайти з пошукових систем.
На підробленій сторінці користувачеві пропонують пройти перевірку «Я не робот», але замість звичайної CAPTCHA просять натиснути Win+R, відкрити командний рядок або PowerShell і виконати запропоновану команду. Після цього на комп’ютер встановлюється шкідлива програма.
CERT-UA наголошує: справжні CAPTCHA та перевірки Cloudflare ніколи не просять виконувати команди через Win+R, командний рядок чи PowerShell. Якщо сайт вимагає це зробити, сторінку потрібно негайно закрити.
Після зараження вірус непомітно встановлює у браузер жертви шкідливе розширення під виглядом Microsoft Office Word Editor. Цей інструмент повністю викрадає логіни, паролі та історію відвідувань, а також дає хакерам змогу віддалено керувати комп’ютером.
У CERT-UA закликали власників зламаних сайтів і користувачів, які зіткнулися з такою атакою, звертатися до команди за адресою [email protected].