9 октября 2026, 13:45

Українців атакують хакери через систему ідентифікації "Я не робот"

CERT-UA повідомляє про нову масштабну кампанію зараження: у вересні зловмисники зламали понад 100 сайтів і підмінили на них перевірку Cloudflare фейковою сторінкою.

Користувачам Windows, які переходили на такі сторінки із Google чи інших пошуковиків, показували вимогу скопіювати текст та виконати команду в PowerShell. Виконання інструкцій призводило до встановлення на комп’ютер вірусу LUNEXSTEALER.

Шкідник маскується під легітимні файли, використовує вразливі драйвери та непомітно вбудовує у браузер фальшиве розширення "Microsoft Office Word Editor". Наслідки – викрадення паролів, історії переглядів і навіть повний віддалений контроль над ПК.

Пам’ятайте: жодна справжня CAPTCHA чи Cloudflare не просить відкривати Win+R, PowerShell або вставляти команди. 

Якщо натрапили на підробку або керуєте зламаним сайтом – звертайтеся до CERT-UA: incidents@cert.gov.ua. Безпека починається з обережності.


Оцените новость:
  • 0 оценок