Команда CERT-UA при Держспецзв'язку зафіксувала масштабну кіберкампанію. Лише у вересні 2026 року фахівці виявили понад 100 зламаних вебресурсів, куди хакери впровадили шкідливий JavaScript-код. Зловмисники використовують справжні, нічого не підозрюючі сайти, вносячи до них приховані зміни для поширення вірусів.
Схема базується на імітації перевірки Cloudflare. Під час відвідування ресурсу користувачеві пропонують виконати «перевірку на робота» через введення команд у PowerShell чи командний рядок (Win+R). Фахівці наголошують: легітимні сервіси безпеки ніколи не вимагають таких дій. У разі виявлення таких запитів чи зламу власного ресурсу, власникам та користувачам слід негайно звертатися до CERT-UA.








