烏克蘭 CERT-UA 揭露 Sandworm 假冒 CAPTCHA 與基於以太坊的 C2 攻擊策略(7 月 19 日)

ETH1.22%

根據烏克蘭電腦緊急應變小組(CERT-UA)的說法,2026 年 7 月 19 日,該機構披露了一起先進的網路攻擊事件,歸因於 UAC-0145——俄羅斯軍事情報體系鏈結的 Sandworm 旗下的一個子群——該攻擊使用偽造的 CAPTCHA 提示,並以以太坊為基礎的指揮與控制(C2)命令基礎設施進行運作。攻擊者透過遭入侵網站中的假冒 CAPTCHA 訊息,誘使使用者執行惡意命令;同時使用以太坊智能合約來儲存指揮與控制伺服器地址——這使得該手法難以透過傳統的法律或行政行動輕易中斷。

CERT-UA 也辨識出自訂工具 SMARTAXE,該工具透過對以太坊網路的查詢取得已更新的 C2 地址,使攻擊者能夠幾乎即時地將受感染系統導向目標。該攻擊活動還部署了針對多平台的惡意程式,目標包含 Windows 與 Android 裝置,其中包括 COWARDDUCK,會透過 Dropbox API 從通訊應用程式收集聯絡人、地理位置與檔案。CERT-UA 警告稱,任何合法網站或 CAPTCHA 服務都不會指示使用者執行系統命令,並呼籲網站管理員稽核基礎設施中是否存在未經授權的腳本,同時落實多因素驗證。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆