كشفت وحدة CERT-UA في أوكرانيا عن «كابتشا» مزيفة تابعة لـ Sandworm، وعن تكتيكات هجوم C2 معتمدة على الإيثريوم، وذلك في 19 يوليو.

ETH%0.19-

وفقاً لفريق الاستجابة للطوارئ الحاسوبية في أوكرانيا (CERT-UA)، في 19 يوليو 2026، كشفت الوكالة عن حملة هجوم إلكتروني معقدة تُنسب إلى UAC-0145، وهي مجموعة فرعية مرتبطة بالاستخبارات العسكرية الروسية ضمن Sandworm، وتستخدم إشعارات CAPTCHA مزيفة وبنية تحتية للأوامر مبنية على Ethereum. يخدع المهاجمون المستخدمين لتنفيذ أوامر ضارة عبر رسائل CAPTCHA مزيفة على مواقع ويب مخترقة، بينما يستخدمون عقوداً ذكية على Ethereum لتخزين عناوين خوادم القيادة والتحكم (C2)—وهي تقنية لا يمكن تعطيلها بسهولة عبر إجراءات قانونية أو إدارية تقليدية.

حدد CERT-UA الأداة المخصصة SMARTAXE، التي تسترد عناوين C2 المحدثة عبر استعلامات على شبكة Ethereum، ما يتيح للمهاجمين إعادة توجيه الأنظمة المصابة تقريباً فوراً. كما تنفذ الحملة برمجيات خبيثة متعددة المنصات تستهدف أجهزة Windows وAndroid، بما في ذلك COWARDDUCK، الذي يجمع جهات الاتصال والموقع الجغرافي والملفات من تطبيقات المراسلة عبر واجهة برمجة تطبيقات Dropbox. حذّر CERT-UA من أن أي موقع ويب شرعي أو خدمة CAPTCHA لن يوجهاً في أي وقت المستخدمين لتنفيذ أوامر النظام، ودعا مسؤولي المواقع الإلكترونية إلى تدقيق البنية التحتية بحثاً عن سكربتات غير مصرح بها وفرض المصادقة متعددة العوامل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات