Фейкова перевірка «Я не робот». Хакери заражають ПК українців небезпечним вірусом
06-10-2026 23:34
Хакери масово атакують українців, маскуючи шкідливе програмне забезпечення під перевірку «Я не робот». Зловмисники підміняють Cloudflare CAPTCHA на зламаних сайтах і змушують користувачів виконувати небезпечні команди, після чого на комп’ютер встановлюється вірус LUNEXSTEALER.
Про це повідомляє Держспецзв’язку, пише УНН.
CERT-UA повідомляє про нову масштабну кампанію зараження: у вересні зловмисники зламали понад 100 сайтів і підмінили на них перевірку Cloudflare фейковою сторінкою. Користувачам Windows, які переходили на такі сторінки із Google чи інших пошуковиків, показували вимогу скопіювати текст та виконати команду в PowerShell. Виконання інструкцій призводило до встановлення на комп’ютер вірусу LUNEXSTEALER.
Зазначається, що шкідник маскується під легітимні файли, використовує вразливі драйвери та непомітно вбудовує у браузер фальшиве розширення «Microsoft Office Word Editor». Наслідки – викрадення паролів, історії переглядів і навіть повний віддалений контроль над ПК.
Читати ще: Хакери викрали дані понад 3 мільйонів працівників Пентагону
У Держспецзв’язку попередили, що жодна справжня CAPTCHA чи Cloudflare не просить відкривати Win+R, PowerShell або вставляти команди.
Про це повідомляє Держспецзв’язку, пише УНН.
CERT-UA повідомляє про нову масштабну кампанію зараження: у вересні зловмисники зламали понад 100 сайтів і підмінили на них перевірку Cloudflare фейковою сторінкою. Користувачам Windows, які переходили на такі сторінки із Google чи інших пошуковиків, показували вимогу скопіювати текст та виконати команду в PowerShell. Виконання інструкцій призводило до встановлення на комп’ютер вірусу LUNEXSTEALER.
Зазначається, що шкідник маскується під легітимні файли, використовує вразливі драйвери та непомітно вбудовує у браузер фальшиве розширення «Microsoft Office Word Editor». Наслідки – викрадення паролів, історії переглядів і навіть повний віддалений контроль над ПК.
Читати ще: Хакери викрали дані понад 3 мільйонів працівників Пентагону
У Держспецзв’язку попередили, що жодна справжня CAPTCHA чи Cloudflare не просить відкривати Win+R, PowerShell або вставляти команди.
Источник:
Волинські Новини
