乌克兰 CERT-UA 揭露 Sandworm 的假验证码与基于以太坊的 C2 攻击策略,7 月 19 日

ETH1.22%

据乌克兰计算机紧急响应团队(CERT-UA)称,7 月 19 日,2026 年,该机构披露了一起复杂的网络攻击活动,归因于 UAC-0145——“海蛇”(Sandworm)与俄罗斯军事情报相关的一个分支。该攻击活动使用伪造的 CAPTCHA 提示,并采用基于以太坊的指挥控制(C2)基础设施。攻击者在被入侵的网站上展示伪造的 CAPTCHA 消息,诱骗用户执行恶意命令;同时借助以太坊智能合约来存储指挥控制服务器地址——这种手法难以通过常规法律或行政行动轻易中断。

CERT-UA 识别出自定义工具 SMARTAXE。该工具通过查询以太坊网络获取已更新的 C2 地址,使攻击者能够几乎立即将受感染的系统重新定向。该活动还部署了面向多平台的恶意软件,针对 Windows 和 Android 设备,包括 COWARDDUCK。它通过 Dropbox API 从消息应用中收集联系人、地理位置以及文件。CERT-UA 警告称,任何合法网站或 CAPTCHA 服务都不会指示用户执行系统命令,并敦促网站管理员审计基础设施以查找未授权脚本,同时实施多因素身份验证。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论