Центр реагування на кіберінциденти CERT-UA зафіксував масштабну кампанію з розповсюдження шкідливого програмного забезпечення, спрямовану проти українських користувачів. Зловмисники зламали понад 100 вебсайтів, замінивши на них легітимну систему перевірки Cloudflare (CAPTCHA) на фейкову сторінку. Метою атаки є зараження комп'ютерів користувачів вірусом-стилером LUNEXSTEALER.
Користувачі операційної системи Windows, які потрапляли на скомпрометовані сайти через пошукові системи (наприклад, Google), отримували пропозицію скопіювати певний текст та виконати команду в середовищі PowerShell. Не підозрюючи про небезпеку, деякі користувачі виконували ці інструкції. В результаті таких дій на їхні комп'ютери встановлювався шкідливий програмний продукт LUNEXSTEALER, який здатен викрадати конфіденційну інформацію.
Ця атака становить пряму загрозу для українських користувачів Інтернету, особливо тих, хто активно відвідує різноманітні вебсайти. Особливо вразливими є користувачі, які не мають достатніх знань у сфері кібербезпеки та можуть необережно виконувати інструкції з невідомих джерел. Зловмисники націлені на широке коло потенційних жертв, використовуючи для поширення вірусу популярні вебсайти.
Фахівці CERT-UA наголошують на необхідності дотримання базових правил кібергігієни:
- Будьте уважні при взаємодії з будь-якими запитами на сайтах, особливо якщо вони вимагають виконання команд або копіювання тексту.
- Не виконуйте інструкції з невідомих джерел, навіть якщо вони здаються легітимними.
- Перевіряйте URL-адресу сайту, на якому ви перебуваєте, щоб переконатися в його автентичності.
- Використовуйте антивірусне програмне забезпечення з актуальними базами даних та регулярно скануйте свою систему.
- Оновлюйте операційну систему та програмне забезпечення до останніх версій, щоб усунути відомі вразливості.