Хакеры маскируют вирусы под проверку «Я не робот»: киберэксперты предупредили о новой волне атак
В Украине зафиксировано массовое распространение вредоносного программного обеспечения через поддельные страницы проверки безопасности. О новой киберугрозе предупредила правительственная команда реагирования CERT-UA, действующая при Госспецсвязи.
Только за сентябрь специалисты обнаружили более сотни взломанных сайтов, в которые злоумышленники встроили вредоносный код. Когда пользователь операционной системы Windows переходит на такой веб-ресурс из поисковой системы, вместо привычного контента ему показывают поддельное окно проверки Cloudflare. Под предлогом стандартного подтверждения «Я не робот» человеку предлагают скопировать и выполнить короткую команду на своем компьютере.
После запуска этой команды на устройство загружается вирус LUNEXSTEALER. Программа незаметно устанавливает в браузер поддельное расширение под видом редактора «Microsoft Office Word Editor». Благодаря этому злоумышленники получают доступ к логинам, паролям и истории просмотров пользователя, а также могут удаленно контролировать его компьютер. Для управления своей сетью хакеры используют технологии блокчейна.
Специалисты предупреждают: ни одна настоящая проверка (CAPTCHA или Cloudflare) никогда не просит нажимать комбинацию клавиш Win+R, открывать командную строку или копировать и выполнять подозрительные команды. Если на сайте появляются подобные требования, страницу нужно немедленно закрыть. В случае обнаружения таких ресурсов или при подозрении на взлом собственного сайта специалисты призывают немедленно обращаться за помощью к команде реагирования CERT-UA.
Напомним, ранее мы сообщали, что Госспецсвязь предупредила о мошеннической схеме.
Только за сентябрь специалисты обнаружили более сотни взломанных сайтов, в которые злоумышленники встроили вредоносный код. Когда пользователь операционной системы Windows переходит на такой веб-ресурс из поисковой системы, вместо привычного контента ему показывают поддельное окно проверки Cloudflare. Под предлогом стандартного подтверждения «Я не робот» человеку предлагают скопировать и выполнить короткую команду на своем компьютере.
После запуска этой команды на устройство загружается вирус LUNEXSTEALER. Программа незаметно устанавливает в браузер поддельное расширение под видом редактора «Microsoft Office Word Editor». Благодаря этому злоумышленники получают доступ к логинам, паролям и истории просмотров пользователя, а также могут удаленно контролировать его компьютер. Для управления своей сетью хакеры используют технологии блокчейна.
Специалисты предупреждают: ни одна настоящая проверка (CAPTCHA или Cloudflare) никогда не просит нажимать комбинацию клавиш Win+R, открывать командную строку или копировать и выполнять подозрительные команды. Если на сайте появляются подобные требования, страницу нужно немедленно закрыть. В случае обнаружения таких ресурсов или при подозрении на взлом собственного сайта специалисты призывают немедленно обращаться за помощью к команде реагирования CERT-UA.
Напомним, ранее мы сообщали, что Госспецсвязь предупредила о мошеннической схеме.