---
title: "Фейкова перевірка Cloudflare: як російські хакери атакують український бізнес"
description: "Російські хакери атакують український бізнес через фейкові вікна перевірки Cloudflare, заражаючи комп'ютери стилерами Psychedelic Stealer та RemotePanel."
date: 2026-09-25T14:38:00.000Z
lang: uk
url: https://xab.info/uk/posts/feykova-perevirka-cloudflare-ataki-na-ukrayinskiy-biznes
tags: [cyberattacks, cloudflare, phishing, ukraine, malware]
publisher: "XAB.info"
---

# Фейкова перевірка Cloudflare: як російські хакери атакують український бізнес

![Фейкове вікно перевірки Cloudflare під час атаки на український бізнес](https://xab.info/media/2026/09/25/feykovaya-proverka-cloudflare-ataki-na-ukrainskiy-biznes/feykovaya-proverka-cloudflare-ataki-na-ukrainskiy-biznes-1.webp)

## 🎯 Key Points

- Хакеры використовують фальшиві вікна перевірки Cloudflare українською мовою.
- Шкідливий скрипт копіює в буфер обміну команду для запуску через меню Виконати.
- Близько 71% жертв атаки зафіксовано в Україні.
- ПЗ Psychedelic Stealer краде паролі, токени та криптогаманці.

Російські хакери розгорнули нову масштабну фішингову кампанію, націлену на український бізнес, включаючи веб-сайти медичних клінік, інтернет-магазинів та інших комерційних організацій. Зловмисники використовують витончене маскування під системні сповіщення безпеки, щоб обійти пильність користувачів та отримати доступ до даних.

### Суть атаки та метод ClickFix

Для реалізації цієї схеми хакери інфікують легітимні веб-ресурси шкідливим скриптом. Коли користувач заходить на заражену сторінку, перед ним з'являється фальшиве вікно перевірки безпеки Cloudflare, оформлене українською мовою. Скрипт у фоновому режимі копіює в буфер обміну Windows небезпечну команду msiexec.exe, після чого жертві пропонується натиснути комбінацію клавіш Win+R і вставити текст.

### Імітація завантаження та шкідливий софт

Щоб змусити жертву виконати інструкції, сайт імітує процес завантаження протягом 35 секунд. У результаті виконання команди на пристрій завантажується інсталятор з домену uasputnik[.]com, який розгортає шкідливу програму Psychedelic Stealer для викрадення паролів, токенів авторизації та криптовалютних гаманців (MetaMask, Trust Wallet та інших).

### Масштаби загрози та аналіз панелі управління

Аналітики компанії Arctic Wolf виявили панель управління цією кампанією під назвою "РУБЛЕВКА TDS". Статистика показує, що з 557 переглядів інфікованих сторінок 446 зафіксовані саме в Україні, що становить близько 71% від загальної кількості жертв, чітко вказуючи на походження атак.

### Додаткові модулі та обхід захисту

Дослідники з Blackpoint Cyber зафіксували паралельне використання подібної схеми для доставки інших небезпечних модулів — RemotePanel та BoundSiphon. У цій варіації шкідливе ПЗ обходить контроль облікових записів, налаштовує виключення в Microsoft Defender і забезпечує повний віддалений контроль над ПК.

## 🔍 Fact-Check Verification

- [Фейковая проверка Cloudflare: как российские хакеры атакуют украинский бизнес](https://www.rbc.ua/ukr/news/feykova-perevirka-cloudflare-k-rosiyski-hakeri-1790342544.html) - Данные подтверждены публикациями профильных ИБ-изследователей Arctic Wolf и Blackpoint Cyber.

## ❓ FAQ

### Q: Як працює фейкова перевірка Cloudflare?
**A:** Сайт підробляє вікно безпеки, копіює шкідливу команду в буфер обміну і просить запустити її через комбінацію Win+R.

### Q: Які дані викрадає Psychedelic Stealer?
**A:** Програма збирає паролі та токени з браузерів, а також шукає криптовалютні гаманці.

### Q: Який відсоток жертв припадає на Україну?
**A:** Згідно зі статистикою панелі управління, близько 71% заражень зафіксовано в Україні.