Хакери атакували понад 100 веб-сайтів, викрадаючи дані через фальшиву систему верифікації “Я не робот”

Хакери атакували понад 100 веб-сайтів, викрадаючи дані через фальшиву систему верифікації "Я не робот"

Хакери в Україні зламали понад 100 сайтів

В Україні зловмисники вчинили масовану атаку, зламавши більше 100 вебсайтів. Вони використовують фальшиву сторінку перевірки “Я не робот” замість стандартної перевірки Cloudflare для інфікування комп’ютерів шкідливим програмним забезпеченням.

У вересні 2026 року хакери підмінили стандартні функції на зламаних ресурсах, що привело до поширення небезпечних інструкцій. Користувачі системи Windows, які переходили на ці зміщені сайти, отримували пропозицію скопіювати текст і виконати команду в PowerShell. Ця команда встановлює на комп’ютер вірус LUNEXSTEALER, який маскується під легітимні файли і вбудовує підроблене розширення “Microsoft Office Word Editor” у браузер.

Завдяки цьому шкідливому програмному забезпеченню хакери можуть викрадати паролі, отримувати доступ до історії переглядів та здійснювати повний віддалений контроль над пристроєм.

Фахівці Урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA підкреслюють, що жодна справжня CAPTCHA або система перевірки Cloudflare не вимагає від користувачів відкривати командну стрічку або виконувати сторонні команди.

У разі виявлення підроблених сторінок або інцидентів безпеки адміністраторам сайтів і користувачам рекомендується звертатися на пошту для отримання допомоги.

Поділитися

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

дванадцять + вісім =