8月8日烏克蘭國家電腦緊急應變團隊(CERT-UA) 發布資安警訊 ,俄羅斯國家級駭客組織Sandworm(APT44、Seashell Blizzard、UAC-0002)旗下的附屬組織UAC-0145,自今年5月開始採用更進階的社交工程手法,透過假冒企業招募流程及工作面試,冒充ATLAS Business Group等IT公司,鎖定IT專業人士發動攻擊。
攻擊者會先透過求職平台或社羣網站接觸目標,以高薪職缺、技術測驗或線上面試等名義建立信任,再要求受害者下載測試程式、專案檔案或執行特定工具。當受害者依照指示操作後,惡意程式便會在電腦中執行,使攻擊者取得初始存取權限,後續可部署後門、竊取帳號密碼及其他敏感資訊,甚至橫向移動至企業內部網路。
CERT-UA指出,這類攻擊顯示攻擊者已將社交工程與技術滲透緊密結合,不再只針對政府或關鍵基礎設施,也開始積極利用IT人才的求職活動作為突破口。由於受害者本身具備技術背景,攻擊流程往往設計得更加逼真,增加辨識難度。