Масове поширення шкідливого ПЗ з понад 100 зламаних вебсайтів: як захиститися

⭐ Дізнавайтеся про зміни першими. Додайте «Бухгалтерію для бюджету та ОМС» в улюблені Google, щоб не пропустити найсвіжіші новини та роз’яснення

Автор
головний редактор порталу «Бухгалтерія для бюджету та ОМС»
CERT-UA, що діє при Держспецзв’язку, виявила нову масштабну кампанію з розповсюдження шкідливого програмного забезпечення. Зловмисники (ідентифікатор кластера UAC-0277) використовують техніку ClickFix, розміщуючи підроблені сторінки перевірки безпеки на легітимних, але скомпрометованих вебсайтах. У публікації — пояснення, як працює схема та алгоритм, як правильно реагувати та захиститися від хакерів

Інвентаризація в бюджетних установах: безплатний вебінар

Масове поширення шкідливого ПЗ з понад 100 зламаних вебсайтів: як захиститися

Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код.

Як працює схема

Під час відвідування скомпрометованого сайту користувачеві демонструють підроблену сторінку перевірки Cloudflare. Під приводом стандартного підтвердження «Я не робот» відвідувачу пропонують скопіювати та виконати певну команду. Якщо людина це робить, на її комп’ютер завантажується та встановлюється шкідливе програмне забезпечення.

Атака є цілеспрямованою: шкідлива сторінка відображається лише користувачам ОС Windows, які перейшли на сайт із пошукових систем (Google, DuckDuckGo, meta.ua, bigmir.net тощо), і показується не частіше ніж двічі на 12 годин.

Увага: жодна легітимна перевірка (CAPTCHA, Cloudflare тощо) ніколи не вимагає натискати комбінацію клавіш Win+R, відкривати командний рядок чи PowerShell, або вставляти й виконувати будь-які команди. Якщо ви бачите таку вимогу, негайно закрийте сторінку, навіть якщо це відомий вам сайт.

Як хакери керують атакою та викрадають дані

Для керування інфраструктурою атаки хакери використовують технологію блокчейн (зокрема мережі Polygon та Ethereum), що дозволяє їм миттєво та непомітно змінювати свої налаштування. Щоб обійти захист системи, зловмисники маскують вірус LUNEXSTEALER під легітимні файли та експлуатують вразливості системних драйверів Windows.

Після зараження вірус непомітно встановлює у браузер жертви шкідливе розширення під виглядом «Microsoft Office Word Editor». Цей інструмент повністю викрадає логіни, паролі та історію відвідувань, а також дає хакерам змогу віддалено керувати комп’ютером.

Як захиститися від зловмисників

Щоб убезпечити ІТ-інфраструктуру, системним адміністраторам рекомендується заборонити звичайним користувачам виклик вікна «Виконати» (Win+R) і обмежити встановлення будь-яких MSI-пакетів без прав адміністратора. Крім того, варто увімкнути блокування вразливих драйверів (Microsoft Vulnerable Driver Blocklist) та дозволити використання лише перевірених розширень для браузерів із «білого списку».

Якщо ви натрапили на сайт із підробленою сторінкою перевірки або є власником зламаного ресурсу, негайно зверніться до CERT-UA за адресою: [email protected]. Фахівці нададуть інструкції та допоможуть очистити сайт від шкідливого коду.

За матеріалами Держспецзв’язку

додаток

Статичний блок для новин

Статті за темою

Усі статті за темою

Статистична звітність 2026/2027: календар та форми

Держстат готує нас до подання статистичної звітності у 2026/2027 році, яка щороку зазнає змін у складі, а також і в самих формах звітів. Розглянемо табель (перелік), календар державних статзвітів на 2026 рік, а також набір (альбом) усіх форм статзвітів на 2026 рік. Розглянемо, хто, коли і як звітуватиме до Держстату наприкінці поточного та в наступному роках
3940

Книга «ЖУРНАЛ-ГОЛОВНА»

Облік у книзі «Журнал-головна» (головна книга) ведуть за субрахунками Плану рахунків з урахуванням галузевих особливостей та виробничої необхідності щодо деталізації обліку господарських операцій суб’єкта державного сектору. Її відкривають щороку на початок звітного року записами сум залишків на рахунках на початок року відповідно до балансу та залишків на рахунках книги «Журнал-головна» за минулий рік.
56

Внутрішній контроль в бюджетній установі 2026

Мінфін наказом від 20.08.2025 № 420 затвердив Методичні рекомендації, які визначають новий порядок організації внутрішнього контролю. Пояснюємо, як організувати внутрішній контроль в бюджетних установах, які документи оформити, що зобов’язаний зробити бухгалтер і за якими критеріями установу перевірятимуть ревізори
4398

Облік внесків до статутного капіталу комунальних підприємств ОТГ

Облік внесків до статутного капіталу КП — що буде в обліку та фінансовій звітності, як обліковується вартість внеску на дату його здійснення та на дату балансу. Ці та інші питання — у даному огляді
48812

Гарячі запитання

Усі питання і відповіді