
Українців атакують через фальшиву перевірку «Я не робот»

В Україні зафіксували масштабну кампанію з поширення шкідливого програмного забезпечення через підроблену перевірку «Я не робот». У вересні зловмисники скомпрометували понад 100 сайтів.
За даними CERT-UA, на зламаних ресурсах користувачам Windows показували фальшиву сторінку перевірки Cloudflare. Найчастіше на неї потрапляли після переходу на сайт із Google або інших пошукових систем.
Для нібито підтвердження, що користувач не робот, сторінка пропонувала скопіювати певний текст і виконати команду в PowerShell. Насправді після цього на комп’ютер встановлювалося шкідливе програмне забезпечення LUNEXSTEALER.
Вірус маскується під легітимні файли та встановлює у браузері фальшиве розширення «Microsoft Office Word Editor». Шкідник може викрадати паролі та історію переглядів, а також давати зловмисникам можливість віддалено керувати комп’ютером.
Користувачам не варто виконувати команди в PowerShell або інших системних інструментах на вимогу сайтів, навіть якщо це подається як звичайна перевірка «Я не робот».