乌克兰CERT警告称,俄罗斯军事情报局(GRU)下属的高级黑客组织“桑德沃姆”(Sandworm)已采用“Clickfix”攻击手法入侵乌克兰敏感机构设备。该手法通过伪造验证码诱导用户复制并粘贴包含恶意PowerShell脚本的文本,从而在设备上安装FreakyPoll等定制恶意软件。
背景
桑德沃姆被广泛认为是技术最先进的国家支持型威胁行为体之一,曾主导NotPetya勒索软件等重大网络事件。高级持久威胁(APT)组织转向使用Clickfix这种社会工程学手段,表明其正采用更简单、批量化的初始访问策略以降低攻击门槛。
- 来源
- Ars Technica
- 发布时间
- 2026年7月17日 03:28
- 评分
- 8.0 / 10