100'den Fazla Web Sitesi Sahte Cloudflare Kontrolü ile LunexStealer Yayıyor

Ukrayna Acil Bilgisayar Müdahale Ekibi (CERT-UA), web sitelerine yerleştirilen zararlı JavaScript kodları aracılığıyla bilgi hırsızlığı yapan bir kampanyayı ortaya çıkardı. Eylül 2026'da gözlemlenen bu faaliyetlerde, LunexStealer (diğer adıyla Psychedelic Stealer) isimli zararlı yazılımın dağıtıldığı belirlendi.
Saldırganlar, kullanıcıları yanıltmak amacıyla popüler güvenlik hizmeti Cloudflare'in doğrulama ekranlarını taklit eden sahte bir arayüz kullanıyor. Siteyi ziyaret eden kullanıcıların karşısına çıkan bu sahte kontrol ekranı, aslında cihazlara zararlı yazılımın bulaşmasına neden olan bir tetikleyici görevi görüyor. Söz konusu saldırıların arkasında UAC-0277 olarak adlandırılan bir tehdit grubu bulunuyor.
Bu kampanya, 100'den fazla web sitesinin ele geçirilmesiyle geniş bir etki alanına ulaştı. Güvenlik uzmanları, kullanıcıların tarayıcılarında beklenmedik bir şekilde beliren güvenlik doğrulamalarına karşı dikkatli olmaları gerektiğini belirtiyor. Özellikle resmi olmayan sitelerde karşılaşılan bu tür şüpheli yönlendirmeler, kişisel verilerin çalınmasına yol açabilecek ciddi bir güvenlik riski taşıyor.


