“Я не робот” може заразити ваш комп’ютер: хакери атакували понад 100 українських сайтів
Фото: Pixabay
У вересні кіберфахівці виявили понад 100 зламаних сайтів, через які хакери поширюють шкідливі програми. Для зараження комп’ютерів вони використовують фальшиву перевірку “Я не робот” і переконують людей власноруч виконати небезпечну команду.
Про це повідомила команда CERT-UA при Держспецзв’язку.
Схема працює так: людина заходить на зламаний сайт і бачить підроблену сторінку Cloudflare. Їй пропонують пройти нібито звичайну перевірку безпеки та для цього виконати певні дії на комп’ютері.
Якщо користувач погоджується, на його пристрій завантажується шкідлива програма. Зловмисники таким чином можуть отримати доступ до особистих даних.
За даними CERT-UA, атака спрямована на користувачів Windows, які потрапляють на заражені сайти через пошуковики. Шкідлива сторінка при цьому показується не кожному відвідувачу.
Фахівці попереджають: справжня перевірка “Я не робот” ніколи не просить натискати Win+R, відкривати командний рядок або PowerShell і вставляти туди команди. Якщо сайт вимагає зробити це, його потрібно одразу закрити.
Після зараження шкідлива програма може встановити у браузер підроблене розширення під назвою “Microsoft Office Word Editor”. Воно здатне викрадати логіни, паролі та історію відвідувань, а також давати зловмисникам доступ до комп’ютера.
CERT-UA радить не виконувати незрозумілих команд на вимогу сайтів і не встановлювати підозрілі розширення. Якщо людина побачила таку фальшиву перевірку або власник сайту виявив ознаки злому, про це можна повідомити CERT-UA за адресою cert@cert.gov.ua.
Також слідкуйте за “Прямим” у Facebook, X, Telegram та Instagram.