您现在的位置是:电脑教程 >>正文
网络钓鱼活动利用 CrowdStrike 招聘骗局传播挖矿软件
电脑教程76537人已围观
简介据BleepingComputer消息,CrowdStrike近日发出一则提醒,称一个网络钓鱼活动冒充自己发布虚假招聘,以借此向受害者传播门罗币加密货币矿工 XMRig) 。该公司于 2025 年 1 ...
据BleepingComputer消息 ,网络CrowdStrike近日发出一则提醒 ,钓鱼称一个网络钓鱼活动冒充自己发布虚假招聘 ,活动以借此向受害者传播门罗币加密货币矿工 (XMRig) 。利用
该公司于 2025 年 1 月 7 日发现了这一恶意活动,聘骗钓鱼邮件称自己来自CrowdStrike 就业代理 ,局传件邀请受害者下载一个看似合法的播挖“员工 CRM 应用程序”,源码下载称该程序是矿软为了帮助应聘者简化入职流程。

发送给求职者的网络电子邮件
一旦点击应用程序下载链接,受害者将被带到一个网站(cscrm-hiring[.]com),钓鱼其中包含下载适用于 Windows 或 macOS系统的活动上述应用程序链接。建站模板

软件下载页面
下载的利用程序在获取附加有效载荷前会执行沙盒检查,以确保不是聘骗在分析环境中运行,例如检查进程数、局传件CPU 核心数和是播挖否存在调试器。源码库一旦检查结束并判断受害者系统符合感染条件,应用程序就会生成一条虚假的错误消息,通知安装程序文件可能已损坏。

虚假的报错消息
在后台 ,下载程序会检索一个配置文本文件,亿华云其中包含运行 XMRig 所需的参数,随后从 GitHub 存储库下载包含挖矿程序的 ZIP 存档 ,并将文件解压缩到“%TEMP%\System\”中。
矿工设置为在后台运行,并将功耗设置在系统的香港云服务器10%以内以避免被发现。
挖矿进程在 Start Menu Startup 目录中添加了一个批处理脚本 ,以便在重新启动之间保持持久性 ,同时登录自动启动键也会写入注册表中 。
CrowdStrike表示不会要求应聘者下载软件,并提醒用户注意验证招聘信息的真实性 ,云计算从公司官方渠道获得招聘信息。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/530e599464.html
相关文章
Saltstack 自动批量更新 SSL 证书,你学会了吗?
电脑教程如果这个域名下有很多服务器,我们一台一台手动登录机器然后更新证书的话效率是非常低的,所以我们可以通过一些自动化运维工具去完成这些大量重复的工作。像 ansible、puppet 这类工具也可以实现同样 ...
【电脑教程】
阅读更多电脑运营商端口绑定错误(了解电脑运营商端口绑定错误的危害及如何避免)
电脑教程电脑运营商端口绑定错误是一种常见的网络问题,会导致网络连接异常、网速缓慢甚至无法访问互联网。本文将详细介绍电脑运营商端口绑定错误的原因、解决方法和预防措施,以帮助读者更好地应对这一问题。1.什么是电脑 ...
【电脑教程】
阅读更多安装UEFI系统教程(全面指导,让您快速掌握UEFI系统安装步骤与技巧)
电脑教程UEFI统一的可扩展固件接口)系统是现代计算机系统中的一项重要技术,它能够提供更快速、更高效的系统启动和运行方式。本文将向您介绍如何从零开始安装UEFI系统,为您提供全面的教程和步骤指导。1.准备工作 ...
【电脑教程】
阅读更多