Хакеры взломали более 100 украинских сайтов: как не наткнуться на вирус
Обычное окошко "Я не робот" может лишить вас доступа ко всем паролям. CERT-UA обнаружила более 100 взломанных сайтов, где поддельная проверка заставляет пользователей самостоятельно запустить вирус. Новая волна компьютерного вируса в Украине начинается с того, что выглядит совершенно безобидно — с окна проверки "Я не робот".
Масштабную кампанию обнаружила Национальная команда реагирования на киберинциденты CERT-UA при Госспецсвязи, а за атаками стоит группировка с идентификатором UAC-0277. Только за сентябрь 2026 года специалисты зафиксировали более 100 взломанных веб-ресурсов, в код которых злоумышленники внедрили вредоносный JavaScript. Пользователь открывает обычный сайт и видит поддельную страницу проверки Cloudflare, где под видом стандартного подтверждения предлагают скопировать и выполнить определённую команду.
Стоит это сделать — и на устройство устанавливается вредоносное ПО. Атака носит избирательный характер: страница отображается только пользователям Windows, перешедшим с поисковых систем (Google, DuckDuckGo, meta.ua, bigmir.net), и не чаще двух раз за 12 часов. В CERT-UA подчеркивают, что ни одна настоящая проверка — ни CAPTCHA, ни Cloudflare — никогда не требует нажимать Win+R, открывать командную строку или PowerShell, а также вводить команды.
Увидели такое требование — немедленно закрывайте страницу, даже если сайт вам знаком. Управление инфраструктурой атаки осуществляется через блокчейн — сети Polygon и Ethereum, что позволяет мгновенно и незаметно изменять настройки. Сам LUNEXSTEALER маскируется под легитимные файлы и использует уязвимости драйверов Windows.
Читать на focus.ua