您现在的位置是:IT资讯 >>正文
Windows蓝屏事件后,虚假CrowdStrike开始钓鱼
IT资讯6人已围观
简介在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后,该公司发出警告称,一些网络犯罪分子开始利用虚假的CrowdStrike更新来传播恶意软件。7月20日周六) ...
在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后 ,屏事该公司发出警告称,虚假一些网络犯罪分子开始利用虚假的始钓CrowdStrike更新来传播恶意软件 。
7月20日(周六) ,屏事网络安全研究人员 g0njxa 首次报告了针对 BBVA 银行客户的虚假恶意软件活动,该活动以虚假 CrowdStrike 修补程序更新的源码库始钓形式安装Remcos RAT恶意软件 。
在该攻击链中 ,屏事虚假修补程序通过名为portalintranetgrupobbva的虚假钓鱼网站传播 ,并伪装成 BBVA Intranet 门户。始钓涉及分发的屏事名为“crowdstrike-hotfix.zip”的服务器租用 ZIP 存档文件中包含一个名为 Hijack Loader(又名 DOILoader 或 IDAT Loader)的恶意软件加载程序,该加载程序反过来启动 Remcos RAT 有效载荷。虚假存档文件还包括一个文本文件 (“instrucciones.txt”),始钓其中包含西班牙语说明 ,屏事敦促受害者运行可执行文件以从问题中恢复 。虚假

伪装成 CrowdStrike修补程序的云计算始钓恶意软件加载程序
而在另一起事件中,亲伊朗的黑客组织Handala冒充CrowdStrike官方邮件 ,给以色列公司假装创建让Windows系统重新运行的工具 ,但实际上是在分发数据擦除器 。建站模板

黑客组织Handala 送的冒充CrowdStrike的网络钓鱼电子邮件
这些电子邮件包括一份虚假更新的PDF说明,以及从文件托管服务下载恶意ZIP存档的链接。此ZIP文件包含一个名为“Crowdstrike.exe”的亿华云可执行文件,该文件一旦执行,数据擦除器将被提取到 %Temp% 下的文件夹 ,并启动执行数据擦除操作。
CrowdStrike首席执行官George Kurtz提醒广大企业及用户 ,要保持警惕,高防服务器确保是通过真正的官方渠道来获得更新并解决问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/921d699072.html
相关文章
简析DNS攻击的常见类型、危害与防护建议
IT资讯域名系统DNS)是一种结构化的命名系统,是Internet基础结构的关键部分。目前,针对DNS的攻击已经成为网络安全中的一个严重问题,每年都有数千个网站成为此类攻击的受害者。为了保护网络免受此类攻击 ...
【IT资讯】
阅读更多新攻击利用Windows安全绕过 0 day 漏洞投放恶意软件
IT资讯新的网络钓鱼攻击利用Windows0 day 漏洞投放Qbot恶意软件,而不显示Web标记安全警告。当文件从互联网或电子邮件附件等不受信任的远程位置下载时,Windows会给文件添加一个名为“Web标 ...
【IT资讯】
阅读更多FTC对亚马逊旗下Alexa和Ring的隐私侵权行为处以3080万美元罚款
IT资讯美国联邦贸易委员会FTC)对亚马逊旗下的Alexa语音助手和Ring智能门铃)安全摄像头的一系列隐私问题累计罚款3080万美元。其中包括对违反儿童隐私法的2500万美元的罚款,因为他们永久保存了Ale ...
【IT资讯】
阅读更多