Фейкова перевірка «Я не робот». Хакери заражають ПК українців небезпечним вірусом
Хакери масово атакують українців, маскуючи шкідливе програмне забезпечення під перевірку «Я не робот». Зловмисники підміняють Cloudflare CAPTCHA на зламаних сайтах і змушують користувачів виконувати небезпечні команди, після чого на комп’ютер встановлюється вірус LUNEXSTEALER.
Про це повідомляє Держспецзв’язку, пише УНН.
CERT-UA повідомляє про нову масштабну кампанію зараження: у вересні зловмисники зламали понад 100 сайтів і підмінили на них перевірку Cloudflare фейковою сторінкою. Користувачам Windows, які переходили на такі сторінки із Google чи інших пошуковиків, показували вимогу скопіювати текст та виконати команду в PowerShell. Виконання інструкцій призводило до встановлення на комп’ютер вірусу LUNEXSTEALER.
Зазначається, що шкідник маскується під легітимні файли, використовує вразливі драйвери та непомітно вбудовує у браузер фальшиве розширення «Microsoft Office Word Editor». Наслідки – викрадення паролів, історії переглядів і навіть повний віддалений контроль над ПК.
Читати ще: Хакери викрали дані понад 3 мільйонів працівників Пентагону
У Держспецзв’язку попередили, що жодна справжня CAPTCHA чи Cloudflare не просить відкривати Win+R, PowerShell або вставляти команди.
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Про це повідомляє Держспецзв’язку, пише УНН.
CERT-UA повідомляє про нову масштабну кампанію зараження: у вересні зловмисники зламали понад 100 сайтів і підмінили на них перевірку Cloudflare фейковою сторінкою. Користувачам Windows, які переходили на такі сторінки із Google чи інших пошуковиків, показували вимогу скопіювати текст та виконати команду в PowerShell. Виконання інструкцій призводило до встановлення на комп’ютер вірусу LUNEXSTEALER.
Зазначається, що шкідник маскується під легітимні файли, використовує вразливі драйвери та непомітно вбудовує у браузер фальшиве розширення «Microsoft Office Word Editor». Наслідки – викрадення паролів, історії переглядів і навіть повний віддалений контроль над ПК.
Читати ще: Хакери викрали дані понад 3 мільйонів працівників Пентагону
У Держспецзв’язку попередили, що жодна справжня CAPTCHA чи Cloudflare не просить відкривати Win+R, PowerShell або вставляти команди.
Знайшли помилку? Виділіть текст і натисніть
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Коментарів: 0
У 102 роки померла легендарна акторка Голлівуду
Сьогодні 13:46
Сьогодні 13:46
У Прилуках з-під завалів дістали тіла чотирьох дітей, кількість загиблих зросла до 13
Сьогодні 13:30
Сьогодні 13:30
Помер викладач коледжу на Волині Сергій Гранат
Сьогодні 12:44
Сьогодні 12:44
На Львівщині волинянин за кермом мотоцикла зіткнувся з Audi
Сьогодні 12:13
Сьогодні 12:13

Додати коментар:
УВАГА! Користувач www.volynnews.com має розуміти, що коментування на сайті створені аж ніяк не для політичного піару чи антипіару, зведення особистих рахунків, комерційної реклами, образ, безпідставних звинувачень та інших некоректних і негідних речей. Утім коментарі – це не редакційні матеріали, не мають попередньої модерації, суб’єктивні повідомлення і можуть містити недостовірну інформацію.