Не нажимайте на Win+R. CERT-UA предупредила о новой схеме заражения компьютеров из-за фальшивого Cloudflare
Команда CERT-UA зафиксировала более 100 взломанных сайтов, распространяющих опасный вирус из-за фальшивых проверок «Я не робот». Хакеры заставляют пользователей вручную запускать вредоносные команды.
Национальная команда реагирования на киберинциденты CERT-UA при Держспецзв’язку предупредила о масштабной волне кибератак, осуществляемой группировкой UAC-0277.
В течение сентября специалисты обнаружили более ста вебресурсов, в которые злоумышленники добавили вредоносный код.
Суть схемы заключается в использовании техники ClickFix: при переходе на зараженный сайт из поисковых систем пользователям операционной системы Windows демонстрируют ложную страницу защиты Cloudflare. Под предлогом стандартной проверки на подлинность (Я не робот) людей просят скопировать и выполнить определенную системную команду.
Если пользователь сделает это, на его устройство автоматически загружается вредоносное программное обеспечение. Атака сконфигурирована максимально точечно: фальшивые окна появляются не чаще двух раз в сутки для конкретного посетителя. Эксперты отмечают, что обычные проверочные сервисы никогда не просят пользователей открывать командную строку через комбинацию клавиш Win+R, запускать PowerShell или вставлять неизвестные скрипты.
При возникновении подобных требований страницу следует немедленно закрыть.
Для управления инфраструктурой и сокрытия своих следов злоумышленники используют блокчейн-сети Polygon и Ethereum. Заражение сопровождается установкой утилиты LUNEXSTEALER и специального вредоносного расширения под видом редактора офисных документов.
Это позволяет хакерам полностью контролировать устройство жертвы, угонять конфиденциальные пароли и сессии. Системным администраторам рекомендуется заблокировать комбинацию Win+R для обычных аккаунтов, ограничить запуск непроверенных пакетов и использовать списки разрешенных расширений для браузеров.
При обнаружении скомпрометированных сайтов следует немедленно извещать специалистов CERT-UA.
