,

CERT-UA: кластер UAC-0277 атакує через фейкові Cloudflare-перевірки на зламаних сайтах

CERT-UA повідомила про кампанію UAC-0277: понад 100 зламаних сайтів поширюють віруси-викрадачі через підроблені Cloudflare-перевірки.

Ілюстративне фото: кібератака на комп'ютер користувача Windows

Національна команда реагування на кіберзагрози (CERT-UA) виявила масштабну кампанію з поширення шкідливого програмного забезпечення, яку веде хакерський кластер UAC-0277. Про це 6 жовтня 2026 року повідомили в Держспецзв’язку. Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, на яких розміщено шкідливий JavaScript-код.

Механіка атаки ClickFix

На скомпрометованих сайтах розміщуються підроблені сторінки перевірки Cloudflare. Атака спрямована на користувачів Windows, які переходять на сайти з пошукових систем. Під приводом перевірки «Я не робот» жертві пропонують натиснути Win+R, відкрити командний рядок або PowerShell і виконати запропоновану команду — це і є техніка ClickFix.

Що відомо про шкідливе розширення

Після виконання команди у браузер жертви непомітно встановлюється шкідливе розширення під виглядом Microsoft Office Word Editor. Воно викрадає логіни, паролі та історію відвідувань і дає змогу хакерам віддалено керувати комп’ютером.

У CERT-UA наголошують: справжні CAPTCHA та перевірки Cloudflare ніколи не просять виконувати команди через Win+R, командний рядок чи PowerShell — таку сторінку потрібно негайно закривати. Власникам зламаних сайтів і користувачам радять звертатися на [email protected].

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *