Національна команда реагування на кіберзагрози (CERT-UA) виявила масштабну кампанію з поширення шкідливого програмного забезпечення, яку веде хакерський кластер UAC-0277. Про це 6 жовтня 2026 року повідомили в Держспецзв’язку. Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, на яких розміщено шкідливий JavaScript-код.
Механіка атаки ClickFix
На скомпрометованих сайтах розміщуються підроблені сторінки перевірки Cloudflare. Атака спрямована на користувачів Windows, які переходять на сайти з пошукових систем. Під приводом перевірки «Я не робот» жертві пропонують натиснути Win+R, відкрити командний рядок або PowerShell і виконати запропоновану команду — це і є техніка ClickFix.
Що відомо про шкідливе розширення
Після виконання команди у браузер жертви непомітно встановлюється шкідливе розширення під виглядом Microsoft Office Word Editor. Воно викрадає логіни, паролі та історію відвідувань і дає змогу хакерам віддалено керувати комп’ютером.
У CERT-UA наголошують: справжні CAPTCHA та перевірки Cloudflare ніколи не просять виконувати команди через Win+R, командний рядок чи PowerShell — таку сторінку потрібно негайно закривати. Власникам зламаних сайтів і користувачам радять звертатися на [email protected].












