烏克蘭電腦緊急應變小組(CERT-UA) 近日揭露 ,與俄羅斯軍事情報總局(GRU)相關的駭客組織UAC-0145,近期改用ClickFix社交工程手法鎖定烏克蘭用户,自2026年6月至7月間,至少10個烏克蘭網站遭植入偽造CAPTCHA驗證頁面,誘導受害者將PowerShell指令貼入終端機執行,進而感染惡意軟體。CERT-UA表示,這與過去俄羅斯駭客主要透過Windows或Office木馬安裝程式,以及即時通訊軟體散佈偽造防毒軟體的攻擊方式有所不同。
CERT-UA指出,在這波攻擊中,攻擊者利用特別製作的工具SMARTAXE,可依訪客動態修改網頁內容,並搭配流量過濾服務Cloaking.House,從而只向特定目標顯示惡意CAPTCHA驗證頁面。至於攻擊者透過入侵網站散佈的惡意程式,則包括GHETTOVIBE、SCOUTCURL、FLUIDLEECH、LOADLOOP、FREAKYPOLL等,分別具備建立長期存取、收集主機資訊、載入其他惡意軟體,以及建立後門等功能。