CERT-UA Ukraina Mengungkap CAPTCHA Palsu dan Taktik Serangan Berbasis C2 Berbantuan Ethereum dari Sandworm pada 19 Juli

ETH0,44%

Menurut Tim Tanggap Darurat Komputer Ukraina (CERT-UA), pada 19 Juli 2026, lembaga tersebut mengungkap kampanye serangan siber canggih yang disebabkan oleh UAC-0145, sebuah subkelompok dari intelijen militer Rusia yang terkait dengan Sandworm, yang menggunakan prompt CAPTCHA palsu serta infrastruktur berbasis Ethereum untuk perintah dan kontrol. Para penyerang menipu pengguna agar mengeksekusi perintah berbahaya melalui pesan CAPTCHA palsu di situs web yang telah dikompromikan, sekaligus memanfaatkan kontrak pintar Ethereum untuk menyimpan alamat server command-and-control—teknik yang sulit diganggu melalui tindakan hukum atau administratif konvensional.

CERT-UA mengidentifikasi alat kustom SMARTAXE, yang mengambil alamat C2 yang diperbarui melalui kueri di jaringan Ethereum, sehingga memungkinkan penyerang mengarahkan ulang sistem yang terinfeksi hampir secara instan. Kampanye ini juga menyebarkan malware lintas platform yang menargetkan perangkat Windows dan Android, termasuk COWARDDUCK, yang mengumpulkan kontak, geolokasi, dan file dari aplikasi perpesanan melalui API Dropbox. CERT-UA memperingatkan bahwa tidak ada situs web atau layanan CAPTCHA yang sah yang pernah akan menginstruksikan pengguna untuk mengeksekusi perintah sistem, serta mendesak administrator situs web untuk mengaudit infrastruktur terhadap skrip yang tidak berwenang dan menerapkan autentikasi multi-faktor.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar