Держспецзв’язку виявило масове поширення вірусів з понад 100 зламаних українських сайтів


Редакторка новин
В Україні зафіксували нову масштабну кампанію з розповсюдження шкідливого програмного забезпечення.
Про це повідомляють у Державній службі спеціального зв’язку та захисту інформації України.
«Лише у вересні цього року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код. На відміну від багатьох інших схем, зловмисники використовують справжні сайти — їх зламують та вносять незначні зміни, що можуть лишатися непомітними», — йдеться у повідомленні.
Схема працює настуним чином: під час відвідування скомпрометованого сайту користувачеві демонструється підроблена сторінка перевірки Cloudflare. Приводом стандартного підтвердження «Я не робот», де людині пропонують скопіювати та виконати певну команду через комбінацію Win+R, командний рядок чи Powershell. І якщо вона це робить, то на її комп’ютер завантажується та встановлюється шкідливе ПЗ.
Фахівці наголошують, що жодна легітимна перевіркf ніколи не вимагає натискати комбінацію клавіш Win+R, відкривати командний рядок чи PowerShell. Тож у таких підозрілих випадках потрібно негайно закрити сторінку, навіть якщо це відомий сайт.
«Якщо ви натрапили на сайт із підробленою сторінкою перевірки або є власником зламаного ресурсу, негайно зверніться до CERT-UA на електронну погту [email protected]. Фахівці нададуть інструкції та допоможуть очистити сайт від шкідливого коду, повідомляється на сайті відомства. Як правило, хакери створюють фейкові вебсторінки, що імітують ресурси армійських підрозділів або додатки про тривоги», — йдеться у повідомленні.
Нагадаємо, з 24 лютого 2022 року РФ значно збільшила кількість кібератак по Україні. За цей час вдалося нейтралізувати понад 16 тисяч кібератак і критичних кіберінцидентів.
Автор

Олена Гнатишина Редакторка новин
Читайте також






