Перейти до основного вмісту

Верховна Рада України

UAC-0277: ClickFix на скомпрометованих вебсайтах для поширення LUNEXSTEALER

У вересні 2026 року фахівцями CERT-UA виявлено майже 50 скомпрометованих вебсайтів, до сторінок яких зловмисниками додано шкідливий JavaScript-код. Під час відвідування такого сайту користувачеві демонструвалася підроблена сторінка перевірки Cloudflare, яка під приводом підтвердження того, що відвідувач є людиною, пропонувала виконати команду. Виконання команди призводило до завантаження та встановлення MSI-пакета з віддаленого сервера (техніка ClickFix).

Posted from: this blog via Microsoft Power Automate2026-09-30 06:41:30Z.

Коментарі

Популярні дописи з цього блогу

Викрадення акаунту WhatsApp під виглядом голосування за електронні петиції (CERT-UA#9565)

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA інформує щодо зловмисної активності, спрямованої на отримання доступу до WhatsApp. Так, невстановленими особами за допомогою месенджеру WhatsApp здійснюється розповсюдження повідомлень із закликом до голосування за електронну петицію щодо присвоєння звання "Герой України". Згадані повідомлення містять посилання на вебресурс, що імітує офіційну вебсторінку "Електронних петицій". Posted from: this blog via Microsoft Power Automate2024-04-20 17:30:33Z .

Соціальна інженерія у виконанні UAC-0145: компрометація у процесі працевлаштування

CERT-UA отримано інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). Зокрема, на сайтах пошуку роботи зловмисники, попередньо вивчивши резюме кандидата, від імені ІТ компанії (наприклад, ATLAS Business Group) виходять на зв'язок з потенційною жертвою, як правило системним адміністратором/ІТ фахівцем. Posted from: this blog via Microsoft Power Automate2026-08-08 17:02:33Z .

Ночная проверка: что нашли в авто?