Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA, действующая при Госспецсвязи, предупреждает о новой кампании заражения компьютеров. Злоумышленники в сентябре уже сломали более 100 сайтов и подменили проверку Cloudflare фейковой страницей.
Об этом сообщила пресс-служба Госспецсвязи.
Пользователи Windows, которые попадали на такие страницы из Google или других поисковиков, показывали инструкцию по скопированию текста и выполнению команды в PowerShell. Выполнение этих действий приводило к установке вируса LUNEXSTEALER на компьютер.
Вредитель маскируется под легитимные файлы, использует уязвимые драйверы и скрыто устанавливает фальшивое расширение Microsoft Office Word Editor в браузер. В результате заражения злоумышленники могут получить доступ к паролям, истории просмотров и другим данным, а также дистанционно контролировать компьютер.
В Госспецсвязи отметили, что CAPTCHA или Cloudflare не просит открывать Win+R, PowerShell или вставлять команды.
О подозрительных страницах или взломанных сайтах просят сообщать на электронную почту CERT-UA: [email protected].
Напомним, Южная Корея получила от Украины письмо с извинениями за распространение информации о передаче военных из КНДР, которые "не оправдали ожиданий Сеула". Рассматриваются разные варианты "решительных мер" в ответ на это.
