Державна служба спеціального зв’язку та захисту інформації (Держспецзв’язку) повідомила про нову масштабну кампанію кібератак. У вересні злоумышленники скомпрометували понад 100 сайтів, замінивши стандартний механізм капчі на фальшиву інтерфейсну сторінку. Ця схема розрахована переважно на користувачів операційної системи Windows, які потрапляють на такі ресурси через пошукові системи, наприклад Google.
Механізм атаки полягає в соціальній інженерії. Замість простої позначки галочкою, жертві демонструється інструкція скопіювати певний текст і виконати команду у консолі PowerShell. Якщо користувач слідує цим вказівкам, на його пристрій автоматично встановлюється небезпечне програмне забезпечення LUNEXSTEALER.
Шкідник майстерно маскується під легітимні системні файли та використовує вразливості драйверів для приховування своєї активності. Крім того, він може несанкціоновано встановлювати фейкове розширення браузера під назвою «Microsoft Office Word Editor». Основною метою цього трояна є викрадення конфіденційних даних: паролів, історії перегляду сайтів та отримання повного дистанційного доступу до комп’ютера.
Що це означає
Для звичайного користувача це означає критичну необхідність бути уважним до дій, які пропонують виконати на сайті. Справжня система Cloudflare або будь-яка легітимна капча ніколи не вимагатиме від вас відкривати меню «Win+R», запускати PowerShell чи вставляти туди код. Будь-яка така вимога є ознакою шахрайства.
Ризик втрати особистих даних залишається високим навіть при звичайному серфінгу в інтернеті. Експерти радять не ігнорувати підозрілі повідомлення та перевіряти автентичність сайтів перед введенням логінів або виконанням технічних команд, щоб запобігти зараженню системи та фінансовим втратам.







Коментарі
Коментарів ще немає. Будьте першим!
Залишити коментар
Коментування буде доступне найближчим часом.