У вересні 2026 року фахівцями CERT-UA виявлено майже 50 скомпрометованих вебсайтів, до сторінок яких зловмисниками додано шкідливий JavaScript-код. Під час відвідування такого сайту користувачеві демонструвалася підроблена сторінка перевірки Cloudflare, яка під приводом підтвердження того, що відвідувач є людиною, пропонувала виконати команду. Виконання команди призводило до завантаження та встановлення MSI-пакета з віддаленого сервера (техніка ClickFix).
Posted from: this blog via Microsoft Power Automate2026-09-30 06:41:30Z.
Коментарі
Дописати коментар