俄羅斯駭客組織UAC-0145利用偽造CAPTCHA驗證頁面,誘導烏克蘭民眾將PowerShell指令貼入終端機執行,進而感染惡意軟體。此攻擊手法結合社交工程與技術攻擊,自2026年6月至7月間已影響至少10個烏克蘭網站。
🔍 防詐解析
駭客利用偽造的CAPTCHA驗證頁面,誘導受害者將PowerShell指令複製並貼入終端機執行,從而安裝惡意軟體。這種ClickFix手法結合了社交工程與技術攻擊,讓受害者誤以為是在解決問題,實際上卻是在執行惡意指令。一般人容易在遇到「驗證失敗」或「需要更新」的提示時,因焦慮而忽略指令的危險性,直接執行不明來源的程式碼。建議民眾遇到類似情況時,應先確認網站來源,並避免將任何指令貼入終端機,必要時尋求專業技術人員協助。
🚩 紅旗特徵
- •偽造CAPTCHA驗證頁面
- •要求將PowerShell指令貼入終端機執行
- •來自不明網站的偽造防毒軟體
關鍵字
ClickFixPowerShell惡意軟體社交工程UAC-0145
查看原始報導 ↗(iThome)
