Хакери зламали понад 100 сайтів в Україні для викрадення паролів і даних користувачів, - Держспецзв’язку

У вересні фахівці CERT-UA виявили понад 100 зламаних вебресурсів, через які хакери поширювали шкідливе програмне забезпечення. Після зараження зловмисники можуть викрадати логіни, паролі та історію відвідувань, а також віддалено керувати комп’ютером жертви.
Про це повідомили у Державній службі спеціального зв’язку та захисту інформації України, передає Цензор.НЕТ.
Як зазначається, за кампанією стоять хакери, активність яких відстежують за ідентифікатором UAC-0277. Для зараження пристроїв вони використовують техніку ClickFix.
Зловмисники компрометують легітимні вебсайти та додають до них шкідливий JavaScript-код. Тому небезпечна сторінка може з’явитися навіть під час відвідування знайомого користувачеві ресурсу.
На зараженому сайті відвідувачу показують підроблену сторінку перевірки Cloudflare. Під виглядом стандартного підтвердження "Я не робот" людині пропонують скопіювати та виконати певну команду.
Якщо користувач виконує ці вказівки, на його комп’ютер завантажується та встановлюється шкідливе програмне забезпечення.
Після зараження у браузері непомітно встановлюється шкідливе розширення, замасковане під Microsoft Office Word Editor. Воно дозволяє викрадати логіни, паролі та історію відвідувань, а також забезпечує зловмисникам можливість віддаленого керування комп’ютером.
У CERT-UA закликали негайно закривати сторінку, якщо під час нібито перевірки безпеки користувачеві пропонують скопіювати та виконати команду. Це правило стосується і знайомих або відомих вебсайтів.