殭屍網路PowMix鎖定捷克企業與求職者發動攻擊,採用隨機C2通訊匿蹤

殭屍網路PowMix鎖定捷克企業與求職者發動攻擊,採用隨機C2通訊匿蹤

攻擊目標與手法

有駭客鎖定捷克企業的人資與法務部門,以及求職者,從事網釣攻擊活動,意圖散佈殭屍網路PowMix。此惡意軟體的特別之處,在於C2連線導入隨機通訊機制,使防禦系統難以偵測與防堵。

攻擊範圍與產業

攻擊範圍涵蓋多個產業的求職者,包括IT、金融與物流領域。駭客透過冒充連鎖超市Edeka,利用捷克資料保護法或其他監管框架作為誘餌,以引誘目標受攻擊。

技術細節

PowMix最特別的地方,在於採用了隨機的C2連線機制,由於Beacon並未持續與C2伺服器連線,導致傳統防禦手段難以有效偵測與阻斷其活動。

相關來源

來源:https://www.ithome.com.tw/news/175169

返回頂端