CERT-UA України викриває підробний CAPTCHA Sandworm і тактики C2-атак на основі Ethereum 19 липня

ETH1,08%

Згідно з Командою реагування на комп’ютерні надзвичайні події України (CERT-UA), 19 липня 2026 року агентство розкрило масштабну скоординовану кібератаку, яку приписують UAC-0145, підгрупі російської військової розвідки, пов’язаної із Sandworm. Атака використовує фейкові запити CAPTCHA та командну інфраструктуру на основі Ethereum. Зловмисники підводять користувачів до виконання шкідливих команд через підроблені повідомлення CAPTCHA на зламаних вебсайтах, одночасно застосовуючи смартконтракти Ethereum для зберігання адрес серверів командування та контролю — техніку, яку складно зупинити звичайними юридичними чи адміністративними діями.

CERT-UA визначила спеціальний інструмент SMARTAXE, який отримує оновлені адреси C2 через запити до мережі Ethereum, даючи змогу атакувальникам перенаправляти заражені системи майже миттєво. Кампанія також розгортає багатоплатформне шкідливе програмне забезпечення, орієнтоване на пристрої Windows та Android, зокрема COWARDDUCK, який збирає контакти, геолокацію та файли з месенджерів через Dropbox API. CERT-UA попередила, що жоден легітимний вебсайт або сервіс CAPTCHA ніколи не інструктуватиме користувачів виконувати системні команди, і закликала адміністраторів вебсайтів провести аудит інфраструктури на предмет несанкціонованих скриптів та запровадити багатофакторну автентифікацію.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів