Податки

100 зламаних сайтів в Україні: CERT-UA виявила нову схему крадіжки паролів

Ілюстрація Financiero · Податки

Держспецзв'язку України фіксує нову хвилю кібератак: понад 100 українських сайтів використані для поширення шкідливого ПЗ, що викрадає логіни та паролі під виглядом перевірки «Я не робот».

Фахівці CERT-UA, що діє при Держспецзв'язку, зафіксували масштабну схему розповсюдження шкідливого програмного забезпечення протягом вересня 2026 року. Цільовими ресурсами стали звичайні українські веб-сайти, які були зламані та перетворені на пастки для користувачів. Атака відбувається шляхом інфікування системи шкідливим кодом, замаскованим під стандартну перевірку CAPTCHA, що наражає на ризик будь-якого відвідувача такого ресурсу.

Для контролю над шкідливою інфраструктурою зловмисники застосовують мережі Polygon та Ethereum. Це дозволяє їм оперативно змінювати налаштування та доменні імена, ускладнюючи блокування заражених ресурсів реєстраторами доменів. Використання блокчейн-технологій додає гнучкості та стійкості до системи керування атакою.

Виявлене шкідливе програмне забезпечення відоме як LUNEXSTEALER. Воно маскується під системні файли та експлуатує вразливості в драйверах операційної системи Windows, щоб обійти традиційні антивірусні засоби. Після успішного проникнення в систему, LUNEXSTEALER встановлює фальшиве розширення для веб-браузера під назвою «Microsoft Office Word Editor».

Це шкідливе розширення відповідає за крадіжку конфіденційних даних, включаючи логіни, паролі та історію відвідувань веб-сторінок. Крім того, воно надає зловмисникам віддалений доступ до скомпрометованого комп'ютера, що дозволяє їм здійснювати подальші деструктивні дії або використовувати систему для інших кіберзлочинів. Власникам постраждалих сайтів та користувачам рекомендовано звертатися до CERT-UA для отримання інструкцій щодо очищення від шкідливого коду.

Що це означає: Ця ситуація підкреслює зростаючу витонченість кіберзлочинців, які використовують не тільки нові технології, такі як блокчейн, а й соціальну інженерію для зараження систем. Для бізнесу та приватних осіб це вимагає підвищеної уваги до кібергігієни, регулярного оновлення програмного забезпечення та використання надійних засобів захисту. Збільшення кількості скомпрометованих сайтів може призвести до масової компрометації облікових записів та фінансових втрат, оскільки викрадені дані можуть бути використані для доступу до банківських рахунків, платіжних систем та інших чутливих ресурсів.

Потрібна фахова думка щодо цієї теми?

Юристи, податкові консультанти та інвестиційні радники — у каталозі Financiero.

Знайти експерта

Обговорення

Увійдіть, щоб коментувати

Обговорення відкрите для зареєстрованих читачів. Профіль резидента для цього не потрібен.

Увійти за посиланням або через Google

Ще немає коментарів. Почніть обговорення.