Держспецзв’язку фіксує масове поширення вірусів з понад 100 зламаних українських сайтів
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв'язку, виявила нову масштабну кампанію з розповсюдження шкідливого програмного забезпечення (ПЗ).
Як передає Укрінформ, про це повідомляє Держспецзв'язок.
"Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код. На відміну від багатьох інших схем, зловмисники використовують справжні сайти – їх зламують та вносять незначні зміни, що можуть лишатися непомітними", - йдеться у повідомленні.
Схема працює так: під час відвідування скомпрометованого сайту користувачеві демонструється підроблена сторінка перевірки Cloudflare.
Там приводом стандартного підтвердження "Я не робот" користувачу пропонують скопіювати та виконати певну команду через комбінацію Win+R, командний рядок чи Powershell.
Якщо людина це робить, на її комп'ютер завантажується та встановлюється шкідливе ПЗ.
Фахівці CERT-UA наголошують, що жодна легітимна перевірка (CAPTCHA, Cloudflare тощо) ніколи не вимагає натискати комбінацію клавіш Win+R, відкривати командний рядок чи PowerShell, або вставляти й виконувати будь-які команди. Якщо ви бачите таку вимогу, негайно закрийте сторінку, навіть якщо це відомий вам сайт.
Якщо ви натрапили на сайт із підробленою сторінкою перевірки або є власником зламаного ресурсу, негайно зверніться до CERT-UA за адресою: [email protected]. Фахівці нададуть інструкції та допоможуть очистити сайт від шкідливого коду, повідомляється на сайті відомства.
Як повідомлялось, хакери створюють фейкові вебсторінки, що імітують ресурси армійських підрозділів або додатки про тривоги.
Бажаєте дізнаватися головні новини Луцька та Волині першими? Приєднуйтеся до нашого каналу в Telegram!
Як передає Укрінформ, про це повідомляє Держспецзв'язок.
"Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код. На відміну від багатьох інших схем, зловмисники використовують справжні сайти – їх зламують та вносять незначні зміни, що можуть лишатися непомітними", - йдеться у повідомленні.
Схема працює так: під час відвідування скомпрометованого сайту користувачеві демонструється підроблена сторінка перевірки Cloudflare.
Там приводом стандартного підтвердження "Я не робот" користувачу пропонують скопіювати та виконати певну команду через комбінацію Win+R, командний рядок чи Powershell.
Якщо людина це робить, на її комп'ютер завантажується та встановлюється шкідливе ПЗ.
Фахівці CERT-UA наголошують, що жодна легітимна перевірка (CAPTCHA, Cloudflare тощо) ніколи не вимагає натискати комбінацію клавіш Win+R, відкривати командний рядок чи PowerShell, або вставляти й виконувати будь-які команди. Якщо ви бачите таку вимогу, негайно закрийте сторінку, навіть якщо це відомий вам сайт.
Якщо ви натрапили на сайт із підробленою сторінкою перевірки або є власником зламаного ресурсу, негайно зверніться до CERT-UA за адресою: [email protected]. Фахівці нададуть інструкції та допоможуть очистити сайт від шкідливого коду, повідомляється на сайті відомства.
Як повідомлялось, хакери створюють фейкові вебсторінки, що імітують ресурси армійських підрозділів або додатки про тривоги.
Бажаєте дізнаватися головні новини Луцька та Волині першими? Приєднуйтеся до нашого каналу в Telegram!
Якщо Ви зауважили помилку, виділіть її та натисніть Ctrl+Enter для того, щоб повідомити про це редакцію
Коментарі 0
Останні новини
У Сухопутних військах створили Дронові сили
Сьогодні, 13:39
Держспецзв’язку фіксує масове поширення вірусів з понад 100 зламаних українських сайтів
Сьогодні, 13:09
Підтвердили загибель воїна з Волині Максима Бурика
Сьогодні, 12:34
Біля Луцька зіткнулися авто та мотоцикл: є постраждалий
Сьогодні, 11:27
