Обережно, хакери змінюють тактику: як не стати жертвою вірусів у торентах, Signal та на звичайних сайтах

27.07.2026

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв’язку, фіксує нові хитрощі з боку російського хакерського угруповання Sandworm, яке постійно намагається отримати доступ до комп’ютерів і смартфонів українців.

Зловмисники маскують шкідливі програми під антивіруси, ховають їх у піратських програмах, а також обманюють людей через знайому всім перевірку «Я не робот» на сайтах (цей прийом називають ClickFix).

Ось три головні пастки, про які варто знати кожному, щоб зберегти свої особисті дані.

Піратські програми з торентів – це «троянський кінь»

Завантаження «безкоштовних» Windows або Microsoft Office з торентів залишається одним із найпопулярніших способів зараження комп’ютерів. Хакери роками вбудовують туди програми-шпигуни. Навіть один такий домашній чи робочий комп’ютер може стати для злочинців дверима у внутрішню мережу всієї організації чи установи, що вже призводило до серйозних наслідків для державних органів.

«Антивіруси», що викрадають дані

Зловмисники активно використовують месенджери, зокрема Signal, де видають себе за реальні контакти. Хоча найчастіше ціллю атак стають військові, жертвою такої схеми може стати абсолютно будь-хто.

Хакерська атака починається з того, що шахраї пишуть повідомлення, застосовуючи методи соціальної інженерії з єдиною метою – переконати користувача завантажити та встановити на свій комп’ютер чи Android-смартфон додаток, який вони маскують під засіб «антивірусного захисту».

Насправді ж під виглядом корисного інструменту ховається небезпечний вірус. Одразу після встановлення він починає таємно збирати файли з вашого пристрою, зокрема фотографії, документи, листування з популярних месенджерів (Signal, WhatsApp), а у випадку зі смартфонами – навіть передавати вашу геолокацію в реальному часі.

Фейкова перевірка CAPTCHA на сайтах

З весни 2026 року хакери почали ламати звичайні вебсайти та вбудовувати туди замасковану загрозу.

Ви заходите на сайт і замість звичної картинки «Виберіть усі світлофори» або кнопки «Я не робот» (CAPTCHA) вам пропонують скопіювати незрозумілий код і вставити його у термінал (командний рядок) вашого комп’ютера, щоб нібито підтвердити, що ви людина.

Якщо ви виконаєте цю інструкцію, комп’ютер миттєво завантажить шкідливу програму, яка збиратиме всі ваші збережені паролі, файли та історію браузера.

Як захистити себе та своїх близьких: прості правила

▪️ Відмовтеся від піратського ПЗ. Не завантажуйте операційні системи чи офісні програми з торентів. Використовуйте лише ліцензійні версії.

▪️ Не довіряйте незнайомцям у месенджерах. Ніколи не встановлюйте додатки (APK-файли), які вам скидають у Signal, Telegram чи Viber, навіть якщо ваc переконують, що це «супернадійний антивірус». Завантажуйте програми лише з офіційного магазину Google Play чи App Store.

▪️ Нічого не копіюйте в командний рядок. Жоден справжній сайт не вимагатиме від вас копіювати команди в термінал комп’ютера, щоб підтвердити, що ви не робот. Побачили таке – негайно закривайте сторінку.

Для адміністраторів сайтів наявність таких оманливих CAPTCHA є чітким сигналом про несанкціоноване втручання. З огляду на це Держспецзв’язку звертається до власників ресурсів та хостинг-провайдерів із закликом посилити захист: своєчасно оновлювати вразливе програмне забезпечення, регулярно змінювати паролі та не ігнорувати сповіщення про загрози від фахівців CERT-UA.

Деталі дослідження CERT-UA за посиланням.

 

 

За інформацією Державної служби спеціального зв’язку та захисту інформації України