QIRIM.Media

В Україні фіксують масове поширення вірусів через фейкову перевірку «Я не робот»

mainnews-id

Урядова команда реагування на кіберінциденти CERT-UA, що діє при Держспецзв’язку, зафіксувала масштабну кампанію з розповсюдження шкідливого програмного забезпечення. Зловмисники зламали понад 100 легітимних вебсайтів і розмістили на них підроблену перевірку «Я не робот».

Атаку відстежують під ідентифікатором UAC-0277. Вона використовує техніку соціальної інженерії ClickFix.

Як працює схема:

на скомпрометованому сайті користувачеві з операційною системою Windows, який перейшов з пошукових систем (Google, DuckDuckGo, meta.ua, bigmir.net тощо), показують фейкову сторінку в стилі Cloudflare. Замість звичайної галочки людині пропонують скопіювати та виконати певну команду через вікно «Виконати» (Win+R) або PowerShell - нібито для підтвердження, що вона не робот.

Якщо користувач виконує інструкцію, на комп’ютер завантажується і встановлюється шкідливе програмне забезпечення. Воно здатне викрадати паролі, дані браузерів та надавати зловмисникам віддалений доступ.

У CERT-UA наголошують: жодна легітимна перевірка CAPTCHA чи Cloudflare ніколи не вимагає натискати Win+R, відкривати командний рядок чи PowerShell і виконувати будь-які команди.

Фахівці рекомендують бути обережними з подібними «перевірками» та ніколи не виконувати системні команди на вимогу сайтів.

Фото ілюстративне

share-arrowiconiconiconicon

Читайте новини в телеграмi

Актуальнi новини Украiни та свiту

telegram

Підписатись

Головнi новини

Бiльше новин