您现在的位置是:数据库 >>正文
网络钓鱼活动利用 CrowdStrike 招聘骗局传播挖矿软件
数据库2131人已围观
简介据BleepingComputer消息,CrowdStrike近日发出一则提醒,称一个网络钓鱼活动冒充自己发布虚假招聘,以借此向受害者传播门罗币加密货币矿工 XMRig) 。该公司于 2025 年 1 ...
据BleepingComputer消息,网络CrowdStrike近日发出一则提醒,钓鱼称一个网络钓鱼活动冒充自己发布虚假招聘,活动以借此向受害者传播门罗币加密货币矿工 (XMRig) 。利用
该公司于 2025 年 1 月 7 日发现了这一恶意活动,聘骗钓鱼邮件称自己来自CrowdStrike 就业代理,局传件邀请受害者下载一个看似合法的播挖“员工 CRM 应用程序”,高防服务器称该程序是矿软为了帮助应聘者简化入职流程 。

发送给求职者的网络电子邮件
一旦点击应用程序下载链接,受害者将被带到一个网站(cscrm-hiring[.]com),钓鱼其中包含下载适用于 Windows 或 macOS系统的活动上述应用程序链接 。香港云服务器

软件下载页面
下载的利用程序在获取附加有效载荷前会执行沙盒检查 ,以确保不是聘骗在分析环境中运行,例如检查进程数、局传件CPU 核心数和是播挖否存在调试器 。建站模板一旦检查结束并判断受害者系统符合感染条件 ,应用程序就会生成一条虚假的错误消息 ,通知安装程序文件可能已损坏 。

虚假的报错消息
在后台,下载程序会检索一个配置文本文件 ,源码库其中包含运行 XMRig 所需的参数,随后从 GitHub 存储库下载包含挖矿程序的 ZIP 存档 ,并将文件解压缩到“%TEMP%\System\”中。
矿工设置为在后台运行 ,并将功耗设置在系统的源码下载10%以内以避免被发现 。
挖矿进程在 Start Menu Startup 目录中添加了一个批处理脚本 ,以便在重新启动之间保持持久性,同时登录自动启动键也会写入注册表中。
CrowdStrike表示不会要求应聘者下载软件,并提醒用户注意验证招聘信息的真实性,服务器租用从公司官方渠道获得招聘信息 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/530e599464.html
相关文章
已对 Linux 服务器发起攻击,针对 Windows 10 / Windows 11 的勒索软件 IceFire 出现新变种
数据库3 月 11 日消息,IceFire 是针对 Windows 平台的一款知名勒索软件。根据 SentinelLabs 公布的最新报告,该勒索软件出现了新的变种,也可以对 Linux 平台发起勒索攻击。 ...
【数据库】
阅读更多CANN与智谱GLM强强联合,国产AI加速迈向端云协同
数据库2025年8月5日,在昇腾计算产业发展峰会上,华为宣布CANNCompute Architecture for Neural Networks)技术体系及Mind系列工具链全面开源开放。此前,智谱已于 ...
【数据库】
阅读更多宏基笔记本解锁教程(轻松解锁宏基笔记本,解放你的办公需求)
数据库随着现代科技的迅猛发展,电脑已经成为我们生活和工作中不可或缺的一部分。而作为一款颇受欢迎的电脑品牌,宏基笔记本一直以来备受消费者青睐。然而,有时候我们可能会遇到一些问题,比如忘记密码、系统被锁定等,这 ...
【数据库】
阅读更多