Государственная служба специальной связи и защиты информации (ГСССИ) сообщила о новой масштабной кампании кибератак. В сентябре злоумышленники скомпрометировали более 100 сайтов, заменив стандартный механизм капчи на фальшивую интерфейсную страницу. Эта схема рассчитана преимущественно на пользователей операционной системы Windows, которые попадают на такие ресурсы через поисковые системы, например, Google.
Механизм атаки заключается в социальной инженерии. Вместо простой отметки галочкой, жертве демонстрируется инструкция скопировать определенный текст и выполнить команду в консоли PowerShell. Если пользователь следует этим указаниям, на его устройство автоматически устанавливается опасное программное обеспечение LUNEXSTEALER.
Вредонос мастерски маскируется под легитимные системные файлы и использует уязвимости драйверов для сокрытия своей активности. Кроме того, он может несанкционированно устанавливать фейковое расширение браузера под названием «Microsoft Office Word Editor». Основной целью этого трояна является кража конфиденциальных данных: паролей, истории просмотра сайтов и получение полного дистанционного доступа к компьютеру.
Что это значит
Для обычного пользователя это означает критическую необходимость быть внимательным к действиям, которые предлагают выполнить на сайте. Настоящая система Cloudflare или любая легитимная капча никогда не потребует от вас открывать меню «Win+R», запускать PowerShell или вставлять туда код. Любое такое требование является признаком мошенничества.
Риск потери личных данных остается высоким даже при обычном серфинге в интернете. Эксперты советуют не игнорировать подозрительные сообщения и проверять аутентичность сайтов перед вводом логинов или выполнением технических команд, чтобы предотвратить заражение системы и финансовые потери.







Комментарии
Комментариев пока нет. Будьте первым!
Оставить комментарий
Комментирование будет доступно в ближайшее время.