共 3 筆相關內容
俄羅斯國家級駭客組織Sandworm透過假冒企業招募流程及工作面試,鎖定IT專業人士發動攻擊。攻擊者利用社交工程手法,誘使受害者點擊惡意連結或下載含病毒檔案,導致個資外洩或系統被入侵。此事件已引起烏克蘭國家電腦緊急應變團隊(CERT-UA)高度警戒。
俄羅斯軍方情報單位 Sandworm 自今年五月起,偽裝成求職者針對烏克蘭 IT 從業人員發動網路攻擊。此行動利用假求職機會誘騙受害者點擊惡意連結,進而竊取個資或植入勒索軟體,造成嚴重資安威脅。
Sandworm 駭客集團利用看似正常的 CAPTCHA 驗證機制,誘騙烏克蘭用戶將惡意的 PowerShell 指令複製貼上至電腦,從而執行攻擊。此手法旨在繞過安全防護,對目標系統進行遠端控制或資料竊取,屬於高度組織化的網路攻擊行動。