Cao Tùng✔
Thành viên nổi tiếng
Hơn 100 website hợp pháp đã bị xâm nhập và chèn mã JavaScript độc hại nhằm phát tán LunexStealer – mã độc chuyên đánh cắp thông tin trên máy tính Windows. Đáng chú ý, kẻ tấn công giả mạo màn hình xác minh Cloudflare để lừa người dùng tự thực hiện thao tác cài đặt mã độc. Website thật nhưng nội dung xác minh là giả Theo CERT-UA, chiến dịch được phát hiện trong tháng 9/2026 và được quy cho nhóm hoạt động với mã UAC-0277. Hơn 100 website bị xâm nhập đã được chèn JavaScript để xác định những khách truy cập phù hợp trước khi hiển thị nội dung độc hại. Khi truy cập một website bị xâm nhập, người dùng có thể nhìn thấy giao diện giả mạo Cloudflare Verification, với thông báo yêu cầu xác minh họ là người dùng thật. Điểm nguy hiểm nằm ở bước tiếp theo: thay vì thực hiện CAPTCHA thông thường, trang giả hướng dẫn người dùng sao chép và thực thi một lệnh trên máy tính. Lệnh này dẫn tới việc tải xuống và cài đặt một gói MSI chứa LunexStealer. Đây là kỹ thuật ClickFix – một hình thức tấn công lợi dụng...
Đọc bài gốc tại đây