ウクライナの複数のWebサイト運営者(組織名非公表) ·
100超のWebサイトを改ざんし、偽の認証画面でマルウェアを配布
不正アクセス確認
CERT-UAは9月30日、9月中に100超の侵害されたWebサイトで悪意あるJavaScriptを確認したと公表しました。偽のCloudflare認証画面を表示して利用者にコマンド実行を促し、LUNEXSTEALERなどのマルウェアを配布するClickFix攻撃です。
本文で確認されたサイト改ざんキャンペーンを1件として記録します。個別サイトの運営組織・正確な改ざん開始日・感染端末数・被害人数は不明。情報窃取機能があることを、利用者情報の持ち出し確認とは扱いません。Webサイト数を人数・アカウント・情報件数に換算しません。
出典
- UAC-0277: ClickFix на скомпрометованих вебсайтах для поширення LUNEXSTEALER
- ClickFix campaign in Ukraine compromises over 100 websites to spread Lunex malware
公表・続報日:2026-09-30。確認状況と被害規模は参照した発表時点の情報です。