Національна команда реагування на кіберзагрози (CERT-UA) виявила масштабну кампанію з поширення шкідливого програмного забезпечення, яку веде ідентифікований хакерський кластер UAC-0277. 6 жовтня 2026 року про результати роботи повідомите Держспецзв’язку, що виступило комунікатором між відомством і громадськістю.
Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів зі шкідливим JavaScript-кодом. Атака спрямована на користувачів Windows, які переходять на сайти з пошукових систем.
Функція CERT-UA у виявленні та класифікації
CERT-UA виступила головним виконавцем аналізу загрози та присвоїла кампанії ідентифікатор кластера UAC-0277. Відомство наголосило, що справжні CAPTCHA та перевірки Cloudflare ніколи не просять виконувати команди через Win+R, командний рядок чи PowerShell, і закликало власників зламаних сайтів і користувачів звертатися за адресою [email protected].
Роль Держспецзв’язку та механіка пастки
Держспецзв’язку поширило офіційне повідомлення CERT-UA серед українських користувачів. На скомпрометованих ресурсах розміщуються підроблені сторінки перевірки Cloudflare з пропозицією пройти перевірку «Я не робот» за допомогою техніки ClickFix. Після зараження у браузер жертви непомітно встановлюється шкідливе розширення під виглядом Microsoft Office Word Editor, яке викрадає логіни, паролі та історію відвідувань і дає змогу хакерам віддалено керувати комп’ютером.


Залишити відповідь