殭屍網路PowMix鎖定捷克企業與求職者發動攻擊,採用隨機C2通訊匿蹤
攻擊目標與手法
有駭客鎖定捷克企業的人資與法務部門,以及求職者,從事網釣攻擊活動,意圖散佈殭屍網路PowMix。此惡意軟體的特別之處,在於C2連線導入隨機通訊機制,使防禦系統難以偵測與防堵。
攻擊範圍與產業
攻擊範圍涵蓋多個產業的求職者,包括IT、金融與物流領域。駭客透過冒充連鎖超市Edeka,利用捷克資料保護法或其他監管框架作為誘餌,以引誘目標受攻擊。
技術細節
PowMix最特別的地方,在於採用了隨機的C2連線機制,由於Beacon並未持續與C2伺服器連線,導致傳統防禦手段難以有效偵測與阻斷其活動。
