殭屍網路 PowMix 鎖定捷克企業與金融求職者,採隨機 C2 通訊規避偵測
1 篇報導 · 首次偵測 2026-04-20 · 最後活動 2026-04-20
思科 Talos 揭露名為 PowMix 的殭屍網路攻擊行動,主要鎖定捷克企業人資部門,以及金融、IT 領域求職者。攻擊者利用求職與薪酬議題提高開檔機率,一旦電腦遭入侵,便可能竊取企業資料並建立長期存取管道,對招募流程與金融業資安形成威脅。
攻擊者近期透過偽裝成薪酬資料的 ZIP 壓縮檔發動釣魚攻擊,植入 PowMix 惡意程式;該程式能繞過 Windows 的 AMSI 掃描機制,並以隨機方式選擇 C2 指揮控制伺服器,降低固定網路特徵遭封鎖的機率。思科 Talos 未公布受害數量、損失金額及確切攻擊起始日期。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。