ウクライナの CERT-UA は 7 月 19 日に、Sandworm の偽 CAPTCHA および Ethereum ベースの C2 攻撃手法を公開した

ETH0.44%

ウクライナのコンピュータ緊急対応チーム(CERT-UA)によると、2026年7月19日、同機関は、ロシアの軍事情報に関連するSandwormの下位集団であるUAC-0145に起因するとされる、巧妙なサイバー攻撃キャンペーンを明らかにした。この攻撃は、偽のCAPTCHAプロンプトと、Ethereum(イーサリアム)ベースの指令インフラを用いる。攻撃者は侵害済みのウェブサイト上にある偽のCAPTCHAメッセージを通じてユーザーに悪意のあるコマンドの実行を騙し取り、さらにEthereumのスマートコントラクトを使ってC2(コマンド&コントロール)サーバーのアドレスを保存する。これは、通常の法的または行政的措置では容易に妨害できない手法だという。

CERT-UAは、Ethereumネットワークへの照会によって更新済みのC2アドレスを取得するカスタムツールSMARTAXEを特定した。これにより攻撃者は、感染したシステムをほぼ即座に別の宛先へ誘導できる。加えて、このキャンペーンでは、WindowsおよびAndroidデバイスを標的とするマルチプラットフォームのマルウェアも展開される。メッセージングアプリからDropbox APIを通じて連絡先、位置情報、ファイルを収集するCOWARDDUCKもその一つだ。CERT-UAは、正規のウェブサイトやCAPTCHAサービスがユーザーにシステムコマンドを実行させるよう指示することは決してないと警告し、ウェブサイト管理者に対して、不正なスクリプトの有無をインフラ全体で監査し、マルチファクタ認証を徹底するよう求めた。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし