У вересні 2026 року фахівці CERT-UA виявили понад 100 вебсайтів, які були скомпрометовані зловмисниками. На сторінки цих ресурсів було додано шкідливий JavaScript-код. При відвідуванні такого сайту користувачам демонструвалася підроблена сторінка перевірки Cloudflare. Метою цієї сторінки було ввести користувача в оману, нібито для підтвердження того, що він є людиною, і спонукати його виконати певну команду.
Виконання зловмисної команди, ініційоване підробленою сторінкою Cloudflare, призводило до завантаження та встановлення MSI-пакета з віддаленого сервера. Ця техніка відома як ClickFix. Метою цієї операції є розповсюдження шкідливого програмного забезпечення LUNEXSTEALER, яке може викрадати конфіденційну інформацію користувачів.
Ця кампанія становить загрозу для широкого кола користувачів, які відвідують скомпрометовані вебсайти. Особливо вразливими є особи, які не дотримуються правил кібергігієни та можуть необережно взаємодіяти з підозрілими елементами на вебсторінках. Потенційними жертвами можуть стати як звичайні користувачі, так і співробітники організацій, що використовують корпоративні мережі.
- Будьте уважні при відвідуванні вебсайтів, особливо якщо ви бачите несподівані запити на підтвердження або виконання команд.
- Не довіряйте підробленим сторінкам перевірки, навіть якщо вони імітують відомі сервіси, як-от Cloudflare.
- Перевіряйте URL-адресу сайту перед введенням будь-якої особистої інформації або виконанням дій.
- Використовуйте антивірусне програмне забезпечення та регулярно оновлюйте його.
- Навчайте персонал правилам кібербезпеки та розпізнаванню фішингових технік.