► Що сталось

█

Комп'ютерний центр реагування на надзвичайні події в комп'ютерній сфері України (CERT-UA) повідомив про виявлення понад 100 скомпрометованих вебсайтів. Ці ресурси були модифіковані шляхом впровадження шкідливого JavaScript-коду, який використовується для розповсюдження шкідливого програмного забезпечення, відомого як LunexStealer (також відомого як Psychedelic Stealer). Активність була зафіксована у вересні 2026 року та пов'язана з діяльністю групи зловмисників, позначеної як UAC-0277.

► Технічні деталі

█

Зловмисники використовують техніку обману користувачів, імітуючи перевірки безпеки Cloudflare. Після відвідування зараженого сайту, користувачеві може бути запропоновано пройти нібито необхідну перевірку безпеки. Насправді, це призводить до завантаження та виконання шкідливого скрипта. Цей скрипт, у свою чергу, завантажує та встановлює LunexStealer. Основна функція цього шкідливого програмного забезпечення полягає у викраденні конфіденційної інформації з комп'ютерів жертв, включаючи облікові дані, файли та іншу чутливу інформацію.

► Кому загрожує

█

Ця кампанія становить значну загрозу для українських користувачів інтернету, які відвідують заражені вебсайти. Особливий ризик існує для тих, хто часто використовує вебсайти для роботи, фінансових операцій або зберігання особистих даних. Викрадена інформація може бути використана для подальших цільових атак, фінансового шахрайства або продажу на чорному ринку.

► Рекомендації

█

CERT-UA закликає користувачів та адміністраторів вебсайтів вжити негайних заходів для захисту:

  • Для користувачів: Будьте уважні при відвідуванні вебсайтів, особливо при появі несподіваних запитів на перевірку безпеки. Уникайте натискання на підозрілі посилання та завантаження файлів з ненадійних джерел. Регулярно оновлюйте антивірусне програмне забезпечення та операційну систему.
  • Для адміністраторів сайтів: Негайно перевірте свої вебсайти на наявність шкідливого JavaScript-коду. Проведіть повний аудит безпеки, оновіть усі компоненти системи управління контентом (CMS) та плагіни. Розгляньте можливість впровадження додаткових заходів безпеки, таких як двофакторна автентифікація та регулярне резервне копіювання даних.
🔗 Джерело: The Hacker News →