共 3 筆相關內容
攻擊者利用遭入侵網站顯示假 Cloudflare Turnstile 驗證畫面,誘導受害者複製並執行惡意命令,將受害主機變為滲透企業內網的跳板。此攻擊手法屬於 ClickFix 社交工程,旨在竊取權限並建立反向通道。
俄羅斯駭客組織UAC-0145利用偽造CAPTCHA驗證頁面,誘導烏克蘭民眾將PowerShell指令貼入終端機執行,進而感染惡意軟體。此攻擊手法結合社交工程與技術攻擊,自2026年6月至7月間已影響至少10個烏克蘭網站。
Sandworm 駭客集團利用看似正常的 CAPTCHA 驗證機制,誘騙烏克蘭用戶將惡意的 PowerShell 指令複製貼上至電腦,從而執行攻擊。此手法旨在繞過安全防護,對目標系統進行遠端控制或資料竊取,屬於高度組織化的網路攻擊行動。