---
title: "Fiktive Cloudflare-Prüfung: Wie russische Hacker ukrainische Unternehmen angreifen"
description: "Russische Hacker greifen ukrainische Unternehmen über gefälschte Cloudflare-Prüfungsfenster an und infizieren PCs mit Psychedelic Stealer und RemotePanel."
date: 2026-09-25T14:38:00.000Z
lang: de
url: https://xab.info/de/posts/fiktive-cloudflare-pruefung-angriffe-ukrainische-unternehmen
tags: [cyberattacks, cloudflare, phishing, ukraine, malware]
publisher: "XAB.info"
---

# Fiktive Cloudflare-Prüfung: Wie russische Hacker ukrainische Unternehmen angreifen

![Gefälschtes Cloudflare-Prüfungsfenster bei Cyberangriff auf ukrainische Unternehmen](https://xab.info/media/2026/09/25/feykovaya-proverka-cloudflare-ataki-na-ukrainskiy-biznes/feykovaya-proverka-cloudflare-ataki-na-ukrainskiy-biznes-1.webp)

## 🎯 Key Points

- Hacker nutzen gefälschte Cloudflare-Prüfungsfenster auf Ukrainisch.
- Ein Schadskript kopiert einen Befehl in die Zwischenablage zur Ausführung über Ausführen.
- Etwa 71 % der Opfer befinden sich in der Ukraine.
- Die Schadsoftware Psychedelic Stealer stiehlt Browser-Passwörter und Kryptoweldts.

Russische Hacker haben eine neue groß angelegte Phishing-Kampagne gestartet, die auf ukrainische Unternehmen abzielt, darunter Websites von Kliniken, Online-Shops und anderen kommerziellen Organisationen. Die Angreifer tarnen ihre Angriffe geschickt als System-Sicherheitsbenachrichtigungen, um die Wachsamkeit der Nutzer zu umgehen.

### Wesen des Angriffs und ClickFix-Methode

Um dieses Schema umzusetzen, infizieren Hacker legitime Webressourcen mit einem Schadskript. Wenn ein Besucher die infizierte Seite öffnet, erscheint ein gefälschtes Cloudflare-Sicherheitsprüfungsfenster auf Ukrainisch. Das Skript kopiert automatisch einen gefährlichen Windows-Befehl msiexec.exe in die Zwischenablage, woraufhin das Opfer aufgefordert wird, Win+R zu drücken und den Text einzufügen.

### Downloads-Simulation und Schadsoftware

Um das Opfer zur Ausführung zu zwingen, simuliert die Website einen Ladevorgang von 35 Sekunden, bevor die Benutzeroberfläche entsperrt wird. Durch die Ausführung des Befehls wird ein MSI-Installer von der Domain uasputnik[.]com heruntergeladen, der die Schadsoftware Psychedelic Stealer bereitstellt. Diese Software stiehlt gespeicherte Passwörter, Autorisierungstoken und Kryptowährungs-Wallets.

### Ausmaß der Bedrohung und Analyse des Bedienfelds

Analysten von Arctic Wolf entdeckten das Bedienfeld dieser Kampagne namens „РУБЛЕВКА TDS“. Die Statistiken zeigen, dass von 557 Aufrufen infizierter Seiten 446 in der Ukraine stattfanden, was etwa 71 % aller Opfer entspricht. Der Fokus auf ukrainische Nutzer verdeutlicht den Ursprung der Angriffe.

### Zusätzliche Module und Umgehung des Schutzes

Forscher von Blackpoint Cyber dokumentierten den parallelen Einsatz eines ähnlichen Schemas zur Bereitstellung weiterer gefährlicher Module — RemotePanel und BoundSiphon. In dieser Variante umgeht die Schadsoftware die Benutzerkontensteuerung, richtet Ausnahmen im Microsoft Defender ein und bietet vollständige Fernkontrolle über den PC.

## 🔍 Fact-Check Verification

- [Фейковая проверка Cloudflare: как российские хакеры атакуют украинский бизнес](https://www.rbc.ua/ukr/news/feykova-perevirka-cloudflare-k-rosiyski-hakeri-1790342544.html) - Данные подтверждены публикациями профильных ИБ-изследователей Arctic Wolf и Blackpoint Cyber.

## ❓ FAQ

### Q: Wie funktioniert die gefälschte Cloudflare-Prüfung?
**A:** Die Website ahmt eine Sicherheitsprüfung nach, kopiert einen Befehl in die Zwischenablage und bringt den Nutzer dazu, ihn über Win+R auszuführen.

### Q: Welche Daten stiehlt Psychedelic Stealer?
**A:** Das Programm sammelt gespeicherte Passwörter und Token aus Browsern sowie Krypto-Wallets.

### Q: Wie viel Prozent der Opfer wurden in der Ukraine verzeichnet?
**A:** Laut Bedienfeld-Statistiken entfallen rund 71 % der Zugriffe auf die Ukraine.