• Посилання скопійовано
Вилучено з «Моїх новин»

Хакери зламують сайти компаній за допомогою підроблених сторінок Cloudflare: нова кібератака у 2026 р.

Вилучено з «Моїх новин»

Серед зламаних ресурсів – сайти клініки, видавництва, магазину інструментів, продавця автотоварів та інших українських компаній і організацій. На зламаних сторінках користувачам показують підроблену перевірку Cloudflare українською мовою

Хакери зламують сайти компаній за допомогою підроблених сторінок Cloudflare: нова кібератака у 2026 р.

«Мінфін» розповів, що хакери зламують українські сайти та використовують підроблені сторінки Cloudflare, щоб поширювати новий вірус Psychedelic Stealer. Шкідливе програмне забезпечення може викрадати паролі, дані браузерів і криптовалютних гаманців. Про це пише The Hacker News.

Серед зламаних ресурсів – сайти клініки, видавництва, магазину інструментів, продавця автотоварів та інших українських компаній і організацій.

На зламаних сторінках користувачам показують підроблену перевірку Cloudflare українською мовою. Їх просять виконати команду у Windows, яка автоматично копіюється в буфер обміну.

Після запуску команди на комп’ютер завантажується Psychedelic Stealer.

Що краде Psychedelic Stealer

Psychedelic Stealer викрадає паролі та дані облікових записів із популярних браузерів, зокрема Google Chrome, Microsoft Edge, Brave, Opera, Opera GX, Vivaldi та Yandex.

Також шкідливе ПЗ шукає дані криптовалютних гаманців. Серед них – MetaMask, Trust Wallet, OKX Wallet і SafePal, а також десктопні програми Exodus, Atomic Wallet, Electrum, Bitcoin Core та Litecoin Core.

Крім того, Psychedelic Stealer збирає інформацію про заражений комп’ютер і може виконувати додаткові команди, зокрема запускати інше шкідливе програмне забезпечення.

За даними Arctic Wolf, панель керування, пов’язана з кампанією, на момент аналізу містила 557 переглядів, 426 переходів і 79 завершених взаємодій у 32 країнах. На Україну припадали 446 переглядів, 351 перехід і 71 завершена взаємодія.

Дослідники вважають, що кампанія значною мірою орієнтована на українських користувачів. На це, за їхньою оцінкою, вказують українська мова інструкцій, зламані українські сайти та значна кількість взаємодій з України. Водночас Arctic Wolf не встановила, яке саме хакерське угруповання стоїть за атакою.

Через ClickFix поширюють й інше шкідливе ПЗ

Окремо Blackpoint Cyber повідомила про два нові .NET-компоненти, які також поширюються через ClickFix. Це RemotePanel – інструмент для віддаленого доступу до заражених систем, і BoundSiphon – викрадач даних.

RemotePanel дає зловмисникам змогу керувати зараженим комп’ютером, працювати з файлами та процесами, використовувати PowerShell і отримувати доступ до екрана.

BoundSiphon призначений для викрадення облікових даних, браузерних сесій, даних криптовалютних гаманців, менеджерів паролів та окремих документів.

Blackpoint Cyber також не пов’язала цю кампанію з конкретним відомим хакерським угрупованням. Водночас дослідники виявили ознаки можливого російськомовного середовища розробки. Зокрема, шкідливий код перевіряє розкладку клавіатури й не запускається на системах із російською.

Увага!

Тепер ви можете читати бухгалтерські новини від «Дебету-Кредиту» у Telegram та VIBER, а обговорювати їх – у найбільшій групі бухгалтерів на Facebook

Приєднуйтесь і дізнавайтесь найважливіші новини першими!

Джерело: Мінфін

Рубрика: Суспільство і життя/Економіка

Зверніть увагу! Матеріали в розділі «Новини і статті», а також коментарі до них можуть містити аналітичні погляди сторонніх експертів та представників державних органів. Редакція докладає зусиль для перевірки достовірності даних, проте думка авторів може не збігатися з позицією редакції.

Оскільки податкове та бухгалтерське законодавство постійно змінюється, ми рекомендуємо використовувати наведену інформацію як довідкову та звертатися за індивідуальною консультацією перед прийняттям фінансових рішень. Редакція здійснює модерацію коментарів відповідно до Редакційної політики сайту.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Економіка»