Национальная команда реагирования на киберинциденты, кибератаки и киберугрозы CERT-UA, действующая при Госспецсвязи, выявила новую масштабную кампанию по распространению вредоносного программного обеспечения (ПО). Об этом говорится в сообщении на сайте Госспецсвязи.
Только в сентябре 2026 года специалисты CERT-UA зафиксировали более 100 взломанных веб-ресурсов, в которые злоумышленники внедрили вредоносный JavaScript-код.
В отличие от многих других схем, злоумышленники используют настоящие сайты — их взламывают и вносят незначительные изменения, которые могут оставаться незаметными.
Схема работает следующим образом: при посещении скомпрометированного сайта пользователю показывается поддельная страница проверки Cloudflare.
Там под видом стандартного подтверждения “Я не робот” пользователю предлагают скопировать и выполнить определённую команду с помощью комбинации Win+R, командной строки или Powershell.
Если пользователь это делает, на его компьютер загружается и устанавливается вредоносное ПО. Такая вредоносная страница отображается только пользователям Windows, которые перешли на сайт из поисковых систем (Google, DuckDuckGo и т. д.), и показывается не чаще двух раз за 12 часов.
Специалисты подчеркивают, что ни одна легитимная проверка (CAPTCHA, Cloudflare и т. д.) никогда не требует нажимать комбинацию клавиш Win+R, открывать командную строку или PowerShell, а также вводить и выполнять какие-либо команды.
“Если вы видите такое требование, немедленно закройте страницу, даже если это известный вам сайт”, — призывают в сообщении.
После заражения компьютера вирус незаметно устанавливает в браузер жертвы вредоносное расширение под видом “Microsoft Office Word Editor”.
Этот инструмент полностью похищает логины, пароли и историю посещений, а также позволяет хакерам удаленно управлять компьютером.
Чтобы обезопасить IT-инфраструктуру, системным администраторам бизнеса рекомендуют запретить обычным пользователям вызов окна “Выполнить” (Win+R) и ограничить установку любых MSI-пакетов без прав администратора.
Что скажете, Аноним?
16:30 06 октября
16:20 06 октября
16:10 06 октября
16:00 06 октября
15:50 06 октября
15:40 06 октября
15:20 06 октября
10:30 06 октября
10:00 06 октября
[16:19 05 октября]
[10:20 04 октября]
[12:55 30 сентября]
[16:45 06 октября]
[13:44 04 октября]
[12:48 02 октября]
(c) Укррудпром — новости металлургии: цветная металлургия, черная металлургия, металлургия Украины
При цитировании и использовании материалов ссылка на www.ukrrudprom.ua обязательна. Перепечатка, копирование или воспроизведение информации, содержащей ссылку на агентства "Iнтерфакс-Україна", "Українськi Новини" в каком-либо виде строго запрещены
Сделано в miavia estudia.