Хакеры взломали более 100 сайтов в Украине для кражи паролей и данных пользователей, - Госспецсвязь

В сентябре специалисты CERT-UA выявили более 100 взломанных веб-ресурсов, через которые хакеры распространяли вредоносное программное обеспечение. После заражения злоумышленники могут похищать логины, пароли и историю посещений, а также удаленно управлять компьютером жертвы.
Об этом сообщили в Государственной службе специальной связи и защиты информации Украины, передает Цензор.НЕТ.
Как отмечается, за кампанией стоят хакеры, активность которых отслеживается по идентификатору UAC-0277. Для заражения устройств они используют технику ClickFix.
Злоумышленники взламывают легитимные веб-сайты и добавляют на них вредоносный JavaScript-код. Поэтому опасная страница может появиться даже при посещении знакомого пользователю ресурса.
На зараженном сайте посетителю показывают поддельную страницу проверки Cloudflare. Под видом стандартного подтверждения "Я не робот" человеку предлагают скопировать и выполнить определённую команду.
Если пользователь выполняет эти инструкции, на его компьютер загружается и устанавливается вредоносное программное обеспечение.
После заражения в браузере незаметно устанавливается вредоносное расширение, замаскированное под Microsoft Office Word Editor. Оно позволяет похищать логины, пароли и историю посещений, а также предоставляет злоумышленникам возможность удаленного управления компьютером.
В CERT-UA призвали немедленно закрывать страницу, если во время якобы проверки безопасности пользователю предлагают скопировать и выполнить команду. Это правило касается и знакомых или известных веб-сайтов.