🔐 Хакери зламали понад сотню сайтів для поширення шкідливого ПЗ, — Держспецзв’язку
CERT-UA зафіксувала ці випадки у вересні. На зламаних сайтах користувачам Windows показують підроблену перевірку Cloudflare «Я не робот» і пропонують виконати команду через Win+R, командний рядок або PowerShell. Саме після виконання команди встановлюється шкідливе ПЗ, яке викрадає логіни, паролі та історію переглядів і дає зловмисникам віддалений доступ до комп’ютера.
У Держспецзв’язку наголошують: справжня CAPTCHA не вимагає відкривати системні інструменти чи виконувати команди. Якщо бачите таку вимогу — закрийте сторінку, навіть якщо сайт вам знайомий. Шкідливе розширення в цій кампанії маскується під «Microsoft Office Word Editor».
ДМ | ДМ WhatsApp | ДМ Viber
Post #36782
619

- 🤬 4