МЫ В СОЦСЕТЯХ:

Хакеры взломали более 100 украинских сайтов: как не наткнуться на вирус

В Украине массово взломали сайты
Было взломано более 100 украинских сайтов | Фото: коллаж Фокус

Обычное окошко "Я не робот" может лишить вас доступа ко всем паролям. CERT-UA обнаружила более 100 взломанных сайтов, где поддельная проверка заставляет пользователей самостоятельно запустить вирус.

Новая волна компьютерного вируса в Украине начинается с того, что выглядит совершенно безобидно — с окна проверки "Я не робот". Масштабную кампанию обнаружила Национальная команда реагирования на киберинциденты CERT-UA при Госспецсвязи, а за атаками стоит группировка с идентификатором UAC-0277.

Только за сентябрь 2026 года специалисты зафиксировали более 100 взломанных веб-ресурсов, в код которых злоумышленники внедрили вредоносный JavaScript.

Пользователь открывает обычный сайт и видит поддельную страницу проверки Cloudflare, где под видом стандартного подтверждения предлагают скопировать и выполнить определённую команду. Стоит это сделать — и на устройство устанавливается вредоносное ПО. Атака носит избирательный характер: страница отображается только пользователям Windows, перешедшим с поисковых систем (Google, DuckDuckGo, meta.ua, bigmir.net), и не чаще двух раз за 12 часов.

Видео дня

В CERT-UA подчеркивают, что ни одна настоящая проверка — ни CAPTCHA, ни Cloudflare — никогда не требует нажимать Win+R, открывать командную строку или PowerShell, а также вводить команды. Увидели такое требование — немедленно закрывайте страницу, даже если сайт вам знаком.

Управление инфраструктурой атаки осуществляется через блокчейн — сети Polygon и Ethereum, что позволяет мгновенно и незаметно изменять настройки. Сам LUNEXSTEALER маскируется под легитимные файлы и использует уязвимости драйверов Windows. После заражения в браузере появляется расширение "Microsoft Office Word Editor": оно похищает логины, пароли и историю посещений и открывает хакерам удаленный доступ к компьютеру.

Системным администраторам рекомендуется запретить рядовым пользователям вызывать окно "Выполнить", ограничить установку MSI-пакетов без прав администратора, включить блокировку уязвимых драйверов и разрешить только расширения из "белого списка". Если вы наткнулись на такой сайт или владеете взломанным ресурсом, в CERT-UA просят писать на cert@cert.gov.ua.

Ранее сообщалось, что в сети распространялась информация о возможном масштабном взломе систем супермаркетов "АТБ" и утечке конфиденциальных данных. В качестве доказательства злоумышленники публиковали архив материалов и скриншот с требованиями выкупа.

Кроме того, мы писали, что BYD приступила к устранению уязвимости в системе безопасности пикапа Shark 6 после исследования Fortify Labs, специалисты которой смогли получить доступ к функциям автомобиля.