Українців атакують хакери через систему ідентифікації «Я не робот»

6 жовтня 2026, 17:07
На зображенні представлено офіційне інформаційне повідомлення від CERT-UA з текстом «"Я не робот": CERT-UA фіксує масове поширення шкідливого програмного забезпечення з понад 100 зламаних вебсайтів», доповнене емблемою Держспецзв'язку у верхньому кутку та ілюстрацією трьох підсвічених червоним неоном прямокутних об'єктів.
⚠️ Українців атакують хакери через систему ідентифікації «Я не робот».
CERT-UA повідомляє про нову масштабну кампанію зараження: у вересні зловмисники зламали понад 100 сайтів і підмінили на них перевірку Cloudflare фейковою сторінкою. Користувачам Windows, які переходили на такі сторінки із Google чи інших пошуковиків, показували вимогу скопіювати текст та виконати команду в PowerShell.
Виконання інструкцій призводило до встановлення на комп’ютер вірусу LUNEXSTEALER.
🚨Шкідник маскується під легітимні файли, використовує вразливі драйвери та непомітно вбудовує у браузер фальшиве розширення «Microsoft Office Word Editor». Наслідки – викрадення паролів, історії переглядів і навіть повний віддалений контроль над ПК.
‼Пам’ятайте: жодна справжня CAPTCHA чи Cloudflare не просить відкривати Win+R, PowerShell або вставляти команди.
Якщо натрапили на підробку або керуєте зламаним сайтом – звертайтеся до CERT-UA: [email protected]. Безпека починається з обережності.
Більше деталей на нашому сайті: https://cip.gov.ua/.../ya-ne-robot-cert-ua-fiksuye-masove...