► Що сталось

█

Центр реагування на комп'ютерні надзвичайні події України (CERT-UA) повідомив про виявлення масштабної кампанії ClickFix, яка активно використовується для компрометації українських вебсайтів. Цього разу зловмисники створили фейкові сторінки верифікації Cloudflare, які приховували справжню мету — зараження відвідувачів шкідливим програмним забезпеченням Lunex. Це програмне забезпечення належить до класу інфостилерів (infostealers), призначених для крадіжки конфіденційної інформації з комп'ютерів жертв.

► Технічні деталі

█

Атака розпочинається з того, що користувач потрапляє на скомпрометований вебсайт. Там йому пропонується пройти верифікацію через підроблену сторінку Cloudflare. Після успішного (з точки зору зловмисників) проходження цієї перевірки, на пристрій жертви завантажується шкідливий файл. Цей файл містить інфостилер Lunex, який здатен викрадати різноманітні дані, включаючи облікові дані, фінансову інформацію та інші конфіденційні відомості, що зберігаються на комп'ютері користувача.

► Кому загрожує

█

Ця кампанія становить значну загрозу для українських користувачів інтернету, відвідувачів вебсайтів, а також для власників та адміністраторів вебсайтів, чиї ресурси можуть бути використані для поширення шкідливого ПЗ. Особливо вразливими є користувачі, які не завжди уважні до деталей при взаємодії з вебсторінками та можуть легко потрапити на фішингові або скомпрометовані ресурси. Викрадені дані можуть бути використані для подальших шахрайських дій, фінансових збитків або компрометації облікових записів.

► Рекомендації

█

Для захисту від подібних загроз фахівці CERT-UA та експерти з кібербезпеки рекомендують дотримуватися таких заходів:

  • Будьте уважні до URL-адрес: завжди перевіряйте адресу сайту в браузері, особливо перед введенням будь-яких облікових даних. Звертайте увагу на підозрілі домени або незначні відмінності від офіційних адрес.
  • Не довіряйте спливаючим вікнам верифікації: будьте обережні з будь-якими запитами на верифікацію, особливо якщо вони з'являються несподівано або виглядають незвично.
  • Використовуйте антивірусне програмне забезпечення: переконайтеся, що ваш антивірус оновлений і активно захищає ваш пристрій від шкідливого ПЗ.
  • Регулярно оновлюйте програмне забезпечення: своєчасне оновлення операційної системи та браузерів закриває відомі вразливості, які можуть бути використані зловмисниками.
  • Навчайте користувачів: для організацій важливо проводити регулярні тренінги з кібербезпеки для співробітників, щоб підвищити їхню обізнаність щодо актуальних загроз.
🔗 Джерело: The Record →