У Держспецзв'язку попередили про масштабну кібератаку через підроблену перевірку Cloudflare: як не потрапити на неї
За даними фахівців, угруповання UAC-0277 використовує понад 100 скомпрометованих вебсайтів. Лише у вересні 2026 року CERT-UA зафіксувала понад 100 зламаних ресурсів, на які зловмисники додали шкідливий JavaScript-код, передає Держспецзв’язку України.
Атака використовує техніку ClickFix. Користувачеві демонструють підроблену сторінку перевірки Cloudflare та пропонують нібито для підтвердження «Я не робот» скопіювати й виконати певну команду. Після цього на комп’ютер завантажується шкідливе програмне забезпечення.
Шкідлива сторінка відображається лише користувачам Windows, які перейшли на сайт із пошукових систем. Вона може з’являтися не частіше двох разів протягом 12 годин.

Фото: Держспецзв’язку
CERT-UA наголошує, що легітимні CAPTCHA та перевірки Cloudflare ніколи не вимагають натискати Win+R, відкривати командний рядок або PowerShell чи вставляти й виконувати команди. Якщо сайт висуває таку вимогу, фахівці радять негайно закрити сторінку.
Після зараження шкідливе програмне забезпечення LUNEXSTEALER може встановити в браузер розширення під виглядом «Microsoft Office Word Editor». Воно здатне викрадати логіни, паролі та історію відвідувань, а також надавати зловмисникам можливість віддалено керувати комп’ютером.
Фахівці радять адміністраторам обмежити запуск Win+R звичайними користувачами, встановлення MSI-пакетнів без прав адміністратора, увімкнути Microsoft Vulnerable Driver Blocklist та дозволяти лише перевірені браузерні розширення.
Про підозрілий сайт або зламаний ресурс можна повідомити CERT-UA за адресою incidents@cert.gov.ua.
Читайте також
- В АТБ заявили про хакерську атаку на інформаційні ресурси компанії. Власники наголосили, що персональні дані клієнтів скомпрометовані не були.
- Моделі OpenAI змогли обійти обмеження, призначені для ізоляції від інтернету та отримали доступ до частини дослідницької інфраструктури компанії й систем урядів.
- Міністерство внутрішніх справ Литви зазнало гібридної кібератаки з можливим використанням штучного інтелекту, проте поширення шкідливого коду зупинили.