
ウクライナのコンピュータ緊急対応チーム(CERT-UA)が、100以上のウェブサイトが改ざんされ、情報を盗み取るマルウェア「LunexStealer(別名Psychedelic Stealer)」の配布に使われていると明らかにしました。海外メディアのThe Hacker Newsが報じています。
何が起きているのか
報道によると、正規のサイトに悪意のあるJavaScript(ウェブページ上で動くプログラム)が埋め込まれ、訪問者を罠に誘導しています。この活動は2026年9月にCERT-UAが確認したもので、「UAC-0277」と呼ばれる攻撃グループによるものとされています。見た目は、Cloudflareが提供する「あなたは人間ですか?」という確認画面を装っている点が特徴です。
なぜ危険なのか
「Cloudflareの確認画面」は多くの人が日常的に目にするため、疑いを持たずに指示に従ってしまいがちです。正規のサイトが改ざんされているので、普段使っているサイトでも被害に遭う可能性があります。LunexStealerのような情報窃取型マルウェアは、ブラウザに保存されたパスワードやログイン情報などを盗むことを狙うものです。なお、盗まれる情報の詳細などは、現時点で私たちが確認できた範囲では十分に明らかになっていません。
私たちが取るべき対策
本物の確認画面は、通常ボタンをクリックするだけで済みます。「キーを押してコマンドを貼り付けて実行してください」「ファイルをダウンロードして開いてください」といった指示が出たら、絶対に従わず、そのページを閉じてください。ブラウザへのパスワード保存は避け、パスワード管理ツールと多要素認証を併用するのが安全です。万一、指示に従ってしまった場合は、端末をネットワークから切り離してセキュリティソフトで検査し、主要なサービスのパスワードを別の端末から変更しましょう。サイトの運営者も、自サイトが改ざんされていないか、管理画面の認証や更新状況を見直すことが大切です。
出典: The Hacker News「100+ Compromised Websites Use Fake Cloudflare Checks to Deliver LunexStealer」