Вгору
    Онлайн трансляція
    Програма передач

    Останні відео

    Назад до програми передач

    Попередні випуски

    Результати пошуку

    Хакери маскують віруси під перевірку «Я не робот»: кіберфахівці попередили про нову хвилю атак

    6 Жовтня 2026, 14:00 Поділитися

    В Україні зафіксували масове поширення шкідливого програмного забезпечення через підроблені сторінки перевірки безпеки. Про нову кіберзагрозу попередила урядова команда реагування CERT-UA, яка діє при Держспецзв’язку.

    Хакери маскують віруси під перевірку «Я не робот»: кіберфахівці попередили про нову хвилю атак

    Лише за вересень фахівці виявили понад сотню зламаних сайтів, куди зловмисники вбудували шкідливий код. Коли користувач операційної системи Windows переходить на такий вебресурс із пошуковика, замість звичного контенту йому показують фальшиве вікно перевірки Cloudflare. Під приводом стандартного підтвердження «Я не робот» людині пропонують скопіювати та виконати коротку команду на своєму комп'ютері.

    Після запуску цієї команди на пристрій завантажується вірус LUNEXSTEALER. Програма непомітно інсталює в браузер підроблене розширення під виглядом редактора «Microsoft Office Word Editor». Завдяки цьому зловмисники отримують доступ до логінів, паролів та історії переглядів користувача, а також можуть віддалено контролювати його комп'ютер. Для керування своєю мережею хакери застосовують технології блокчейну.

    Фахівці застерігають: жодна справжня перевірка (CAPTCHA чи Cloudflare) ніколи не просить натискати комбінацію клавіш Win+R, відкривати командний рядок або копіювати й виконувати підозрілі команди. Якщо на сайті з'являються подібні вимоги, сторінку потрібно негайно закрити. У разі виявлення таких ресурсів або за підозри на злам власного сайту фахівці закликають негайно звертатися по допомогу до команди реагування CERT-UA.

    Нагадаємо, раніше ми повідомляли, що Держспецзв'язку попередила про шахрайську схему. 

    Лише за вересень фахівці виявили понад сотню зламаних сайтів, куди зловмисники вбудували шкідливий код. Коли користувач операційної системи Windows переходить на такий вебресурс із пошуковика, замість звичного контенту йому показують фальшиве вікно перевірки Cloudflare. Під приводом стандартного підтвердження «Я не робот» людині пропонують скопіювати та виконати коротку команду на своєму комп'ютері.

    Після запуску цієї команди на пристрій завантажується вірус LUNEXSTEALER. Програма непомітно інсталює в браузер підроблене розширення під виглядом редактора «Microsoft Office Word Editor». Завдяки цьому зловмисники отримують доступ до логінів, паролів та історії переглядів користувача, а також можуть віддалено контролювати його комп'ютер. Для керування своєю мережею хакери застосовують технології блокчейну.

    Фахівці застерігають: жодна справжня перевірка (CAPTCHA чи Cloudflare) ніколи не просить натискати комбінацію клавіш Win+R, відкривати командний рядок або копіювати й виконувати підозрілі команди. Якщо на сайті з'являються подібні вимоги, сторінку потрібно негайно закрити. У разі виявлення таких ресурсів або за підозри на злам власного сайту фахівці закликають негайно звертатися по допомогу до команди реагування CERT-UA.

    Нагадаємо, раніше ми повідомляли, що Держспецзв'язку попередила про шахрайську схему. 

    Теги
    • #хакери
    • #шахрайство