Хакери поширюють шкідливе ПЗ через понад 100 зламаних сайтів
Хакери поширюють шкідливе ПЗ через понад 100 зламаних сайтів

Хакери поширюють шкідливе ПЗ через понад 100 зламаних сайтів

CERT-UA зафіксувала масштабну кібератаку, у межах якої хакери використовують понад 100 зламаних сайтів для поширення шкідливого програмного забезпечення. Користувачів Windows заманюють на підроблені сторінки Cloudflare, де під виглядом перевірки "Я не робот" їм пропонують виконати небезпечну команду.

Про це йдеться на сайті Держспецзвʼязку.

Лише у вересні фахівці виявили понад 100 скомпрометованих вебресурсів, на яких розмістили шкідливий JavaScript-код. На такі сторінки користувачі можуть потрапити, зокрема, через пошукові системи.

Після переходу на сайт з'являється підроблена сторінка перевірки Cloudflare. Замість звичайної CAPTCHA людину просять натиснути Win+R, відкрити командний рядок або PowerShell і вставити запропоновану команду.

Саме цей крок запускає зараження комп'ютера.

CERT-UA наголошує, що справжні перевірки Cloudflare та CAPTCHA ніколи не вимагають від користувача відкривати командний рядок, PowerShell або виконувати команди через Win+R. Якщо сторінка висуває таку вимогу, її потрібно одразу закрити.

Після зараження шкідливе програмне забезпечення встановлює в браузер розширення, яке маскується під Microsoft Office Word Editor. Воно може викрадати логіни, паролі та історію відвідувань, а також надавати зловмисникам можливість віддалено керувати зараженим комп'ютером.

CERT-UA закликає користувачів не виконувати жодних команд за інструкціями з підозрілих сторінок. Власникам сайтів, які могли бути скомпрометовані, а також постраждалим користувачам рекомендують звертатися до команди CERT-UA.

Джерело матеріала
loader
loader