Plus de 100 sites web ukrainiens piratés pour diffuser des logiciels malveillants
« Rien qu'en septembre 2026, les experts de la CERT-UA ont recensé plus de 100 ressources web piratées, dans lesquelles des pirates ont injecté un code JavaScript malveillant. Contrairement à d'autres schémas classiques, les attaquants s'en prennent à de véritables sites légitimes qu'ils altèrent très discrètement », indique le communiqué.
Le mode opératoire repose sur une fausse page de vérification Cloudflare affichée lors de la visite du site compromis. Sous prétexte de réussir un test d'authenticité type « Je ne suis pas un robot », la victime est incitée à copier et exécuter une commande malveillante en appuyant sur les touches Win+R, via l'invite de commande ou PowerShell. L'exécution de cette commande entraîne le téléchargement immédiat du logiciel espion sur l'ordinateur.
La CERT-UA rappelle qu'aucun test CAPTCHA ou service Cloudflare authentique ne demande d'ouvrir une console de commande ou d'exécuter des lignes de code. Les autorités invitent les utilisateurs à fermer immédiatement toute page demandant une telle manipulation et à contacter la CERT-UA (cert@cert.gov.ua) pour signaler les sites compromis ou obtenir de l'aide pour nettoyer une plateforme infectée.
Cette nouvelle vague intervient alors que les pirates multiplient déjà les faux sites imitant des applications d'alerte aérienne et des ressources officielles d'unités militaires.
Photo: Pixabay