Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

Хакери масово заражають українські сайти: під ударом уже понад 100 ресурсів

enovosty.com

Хакери масово заражають українські сайти: під ударом уже понад 100 ресурсів

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв’язку, виявила нову масштабну кампанію з розповсюдження шкідливого програмного забезпечення (ПЗ).

Як пише Dilo, про це повідомляє пресслужба Держспецзв’язку.

За даними відомства, лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код.

Зазначається, що на відміну від багатьох інших схем, зловмисники використовують справжні сайти – їх зламують та вносять незначні зміни, що можуть лишатися непомітними

Схема працює так: під час відвідування скомпрометованого сайту користувачеві демонструється підроблена сторінка перевірки Cloudflare.

Там приводом стандартного підтвердження “Я не робот” користувачу пропонують скопіювати та виконати певну команду через комбінацію Win+R, командний рядок чи Powershell.

Якщо людина це робить, на її комп’ютер завантажується та встановлюється шкідливе ПЗ.

Фахівці CERT-UA наголошують, що жодна легітимна перевірка (CAPTCHA, Cloudflare тощо) ніколи не вимагає натискати комбінацію клавіш Win+R, відкривати командний рядок чи PowerShell, або вставляти й виконувати будь-які команди. Якщо ви бачите таку вимогу, негайно закрийте сторінку, навіть якщо це відомий вам сайт.

Якщо ви натрапили на сайт із підробленою сторінкою перевірки або є власником зламаного ресурсу, негайно зверніться до CERT-UA за адресою: [email protected]. Фахівці нададуть інструкції та допоможуть очистити сайт від шкідливого коду, повідомляється на сайті відомства.

Щоб убезпечити ІТ-інфраструктуру, системним адміністраторам рекомендується заборонити звичайним користувачам виклик вікна “Виконати” (Win+R) і обмежити встановлення будь-яких MSI-пакетів без прав адміністратора.

Крім того, варто увімкнути блокування вразливих драйверів (Microsoft Vulnerable Driver Blocklist) та дозволити використання лише перевірених розширень для браузерів із “білого списку”.

  • Останні
Більше новин

Новини по днях

Сьогодні,
6 жовтня 2026

Новини на тему

Більше новин