Масштабна кібератака: хакери використовують фейкову перевірку «Я не робот» для викрадення даних
Зловмисники поширюють шкідливе ПЗ через зламані вебсайти, використовуючи підроблені сторінки перевірки безпеки Cloudflare. Небезпечний код, що імітує підтвердження «Я не робот», націлений на користувачів Windows.
Про нову кібератаку повідомила Урядова команда реагування на комп’ютерні надзвичайні події України (CERT-UA). У вересні 2026 року фахівці зафіксували понад 100 скомпрометованих ресурсів, до яких хакери додали шкідливий JavaScript-код.
Техніка атаки
Угруповання UAC-0277 використовує техніку ClickFix. Коли користувач переходить на зламаний сайт, йому демонструють фейкову перевірку безпеки. Замість звичного кліку пропонується скопіювати та виконати команду через вікно «Виконати» (Win+R) або PowerShell.
CERT-UA наголошує, що легітимні перевірки, такі як CAPTCHA, ніколи не вимагають виконання системних команд. Якщо ви бачите такі вимоги, закрийте сторінку.
Технології зловмисників
Хакери використовують блокчейн-технології, зокрема мережі Polygon та Ethereum, для управління інфраструктурою атаки. Через вразливості системних драйверів на комп’ютер жертви завантажується вірус LUNEXSTEALER, який встановлює шкідливе розширення під виглядом Microsoft Office Word Editor.
Це розширення викрадає логіни, паролі та історію браузера, надаючи зловмисникам віддалений доступ до ПК.
Рекомендації для безпеки
- Заблокувати доступ до вікна «Виконати» для звичайних користувачів.
- Обмежити встановлення програм без прав адміністратора.
Атаки з використанням соціальної інженерії, коли користувачів змушують запускати шкідливий код, стали популярним способом обходу антивірусних систем в Україні.
Джерело: dev.ua (https://dev.ua/news/khakery-vykradaiut-dani-cherez-feikovu-perevirku-ya-ne-robot-u-cert-ua-vyiavyly-masshtabnu-kiberataku-1791272117)