В Україні фіксують масове поширення вірусів через фейкову перевірку «Я не робот»

Урядова команда реагування на кіберінциденти CERT-UA, що діє при Держспецзв’язку, зафіксувала масштабну кампанію з розповсюдження шкідливого програмного забезпечення. Зловмисники зламали понад 100 легітимних вебсайтів і розмістили на них підроблену перевірку «Я не робот».
Атаку відстежують під ідентифікатором UAC-0277. Вона використовує техніку соціальної інженерії ClickFix.
Як працює схема:
на скомпрометованому сайті користувачеві з операційною системою Windows, який перейшов з пошукових систем (Google, DuckDuckGo, meta.ua, bigmir.net тощо), показують фейкову сторінку в стилі Cloudflare. Замість звичайної галочки людині пропонують скопіювати та виконати певну команду через вікно «Виконати» (Win+R) або PowerShell - нібито для підтвердження, що вона не робот.
Якщо користувач виконує інструкцію, на комп’ютер завантажується і встановлюється шкідливе програмне забезпечення. Воно здатне викрадати паролі, дані браузерів та надавати зловмисникам віддалений доступ.
У CERT-UA наголошують: жодна легітимна перевірка CAPTCHA чи Cloudflare ніколи не вимагає натискати Win+R, відкривати командний рядок чи PowerShell і виконувати будь-які команди.
Фахівці рекомендують бути обережними з подібними «перевірками» та ніколи не виконувати системні команди на вимогу сайтів.
Фото ілюстративне
Читайте також:
Читайте новини в телеграмi
Актуальнi новини Украiни та свiту
Підписатись
Головнi новини
Бiльше новин
Росія готує масований удар, - Зеленський

Туреччина передала Україні зенітних систем Korkut

Біля берегів Болгарії дрони атакували два цивільні судна: одне затонуло

«Я вимагаю негайного звільнення Тофіка Абдулгазієва», — менторка політв’язня Еліна Гірвонен

Суд дозволив вийти під заставу експрацівниці херсонського училища, яка незаконно переміщувала дітей до Криму

Чонгарський міст зазнав руйнувань, — OSINT

«Європейська Солідарність» виключила Гончаренка з фракції через ідеологічні розбіжності

Ірині Данилович у російській колонії ВК-7 погрожують вбивством