ClickFix-кампания в Украине заразила более 100 сайтов малварью Lunex
CERT-UA сообщила, что в сентябре злоумышленники взломали более 100 украинских сайтов и через поддельную страницу проверки Cloudflare заставляли посетителей запускать команду PowerShell. Это приводило к установке стилера Lunex, крадущего пароли, токены и данные криптокошельков, а также дающего удалённый доступ к ПК.
- CERT-UA отслеживает кампанию под идентификатором UAC-0277
- Среди заражённых сайтов — интернет-магазин и сайт с раскрасками для детей
- Lunex — malware-as-a-service от русскоязычных разработчиков
- Вредоносное расширение LunarAxe маскируется под Microsoft Office Word Editor
Читать дальше
Безопасность