► Що сталось

█

Центр реагування на кіберінциденти CERT-UA зафіксував масштабну кампанію з розповсюдження шкідливого програмного забезпечення, спрямовану проти українських користувачів. Зловмисники зламали понад 100 вебсайтів, замінивши на них легітимну систему перевірки Cloudflare (CAPTCHA) на фейкову сторінку. Метою атаки є зараження комп'ютерів користувачів вірусом-стилером LUNEXSTEALER.

► Технічні деталі

█

Користувачі операційної системи Windows, які потрапляли на скомпрометовані сайти через пошукові системи (наприклад, Google), отримували пропозицію скопіювати певний текст та виконати команду в середовищі PowerShell. Не підозрюючи про небезпеку, деякі користувачі виконували ці інструкції. В результаті таких дій на їхні комп'ютери встановлювався шкідливий програмний продукт LUNEXSTEALER, який здатен викрадати конфіденційну інформацію.

► Кому загрожує

█

Ця атака становить пряму загрозу для українських користувачів Інтернету, особливо тих, хто активно відвідує різноманітні вебсайти. Особливо вразливими є користувачі, які не мають достатніх знань у сфері кібербезпеки та можуть необережно виконувати інструкції з невідомих джерел. Зловмисники націлені на широке коло потенційних жертв, використовуючи для поширення вірусу популярні вебсайти.

► Рекомендації

█

Фахівці CERT-UA наголошують на необхідності дотримання базових правил кібергігієни:

  • Будьте уважні при взаємодії з будь-якими запитами на сайтах, особливо якщо вони вимагають виконання команд або копіювання тексту.
  • Не виконуйте інструкції з невідомих джерел, навіть якщо вони здаються легітимними.
  • Перевіряйте URL-адресу сайту, на якому ви перебуваєте, щоб переконатися в його автентичності.
  • Використовуйте антивірусне програмне забезпечення з актуальними базами даних та регулярно скануйте свою систему.
  • Оновлюйте операційну систему та програмне забезпечення до останніх версій, щоб усунути відомі вразливості.
🔗 Джерело: Держспецзв'язку →