Rambler's Top100
НОВОСТЬ

Госспецсвязь фиксирует массовое распространение вирусов с более чем 100 взломанных украинских сайтов

[16:10 06 октября 2026 года ]

Национальная команда реагирования на киберинциденты, кибератаки и киберугрозы CERT-UA, действующая при Госспецсвязи, выявила новую масштабную кампанию по распространению вредоносного программного обеспечения (ПО). Об этом говорится в сообщении на сайте Госспецсвязи.

Только в сентябре 2026 года специалисты CERT-UA зафиксировали более 100 взломанных веб-ресурсов, в которые злоумышленники внедрили вредоносный JavaScript-код.

В отличие от многих других схем, злоумышленники используют настоящие сайты — их взламывают и вносят незначительные изменения, которые могут оставаться незаметными.

Схема работает следующим образом: при посещении скомпрометированного сайта пользователю показывается поддельная страница проверки Cloudflare.

Там под видом стандартного подтверждения “Я не робот” пользователю предлагают скопировать и выполнить определённую команду с помощью комбинации Win+R, командной строки или Powershell.

Если пользователь это делает, на его компьютер загружается и устанавливается вредоносное ПО. Такая вредоносная страница отображается только пользователям Windows, которые перешли на сайт из поисковых систем (Google, DuckDuckGo и т. д.), и показывается не чаще двух раз за 12 часов.

Специалисты подчеркивают, что ни одна легитимная проверка (CAPTCHA, Cloudflare и т. д.) никогда не требует нажимать комбинацию клавиш Win+R, открывать командную строку или PowerShell, а также вводить и выполнять какие-либо команды.

“Если вы видите такое требование, немедленно закройте страницу, даже если это известный вам сайт”, — призывают в сообщении.

После заражения компьютера вирус незаметно устанавливает в браузер жертвы вредоносное расширение под видом “Microsoft Office Word Editor”.

Этот инструмент полностью похищает логины, пароли и историю посещений, а также позволяет хакерам удаленно управлять компьютером.

Чтобы обезопасить IT-инфраструктуру, системным администраторам бизнеса рекомендуют запретить обычным пользователям вызов окна “Выполнить” (Win+R) и ограничить установку любых MSI-пакетов без прав администратора.

Добавить в FacebookДобавить в TwitterДобавить в LivejournalДобавить в Linkedin

Что скажете, Аноним?

Если Вы зарегистрированный пользователь и хотите участвовать в дискуссии — введите
свой логин (email) , пароль  и нажмите .

Если Вы еще не зарегистрировались, зайдите на страницу регистрации.

Код состоит из цифр и латинских букв, изображенных на картинке. Для перезагрузки кода кликните на картинке.

НОВОСТИ

16:10 06 октября

Госспецсвязь фиксирует массовое распространение вирусов с более чем 100 взломанных украинских сайтов

АНАЛИТИКА
ДАЙДЖЕСТ
ПАРТНЁРЫ
pекламные ссылки

miavia estudia

(c) Укррудпром — новости металлургии: цветная металлургия, черная металлургия, металлургия Украины

При цитировании и использовании материалов ссылка на www.ukrrudprom.ua обязательна. Перепечатка, копирование или воспроизведение информации, содержащей ссылку на агентства "Iнтерфакс-Україна", "Українськi Новини" в каком-либо виде строго запрещены

Сделано в miavia estudia.