您现在的位置是:电脑教程 >>正文
网络钓鱼活动利用 CrowdStrike 招聘骗局传播挖矿软件
电脑教程643人已围观
简介据BleepingComputer消息,CrowdStrike近日发出一则提醒,称一个网络钓鱼活动冒充自己发布虚假招聘,以借此向受害者传播门罗币加密货币矿工 XMRig) 。该公司于 2025 年 1 ...
据BleepingComputer消息,网络CrowdStrike近日发出一则提醒,钓鱼称一个网络钓鱼活动冒充自己发布虚假招聘 ,活动以借此向受害者传播门罗币加密货币矿工 (XMRig) 。利用
该公司于 2025 年 1 月 7 日发现了这一恶意活动,聘骗钓鱼邮件称自己来自CrowdStrike 就业代理,局传件邀请受害者下载一个看似合法的播挖“员工 CRM 应用程序”,香港云服务器称该程序是矿软为了帮助应聘者简化入职流程。

发送给求职者的网络电子邮件
一旦点击应用程序下载链接 ,受害者将被带到一个网站(cscrm-hiring[.]com),钓鱼其中包含下载适用于 Windows 或 macOS系统的活动上述应用程序链接。模板下载

软件下载页面
下载的利用程序在获取附加有效载荷前会执行沙盒检查,以确保不是聘骗在分析环境中运行,例如检查进程数、局传件CPU 核心数和是播挖否存在调试器。源码下载一旦检查结束并判断受害者系统符合感染条件,应用程序就会生成一条虚假的错误消息 ,通知安装程序文件可能已损坏。

虚假的报错消息
在后台,下载程序会检索一个配置文本文件 ,服务器租用其中包含运行 XMRig 所需的参数,随后从 GitHub 存储库下载包含挖矿程序的 ZIP 存档,并将文件解压缩到“%TEMP%\System\”中 。
矿工设置为在后台运行,并将功耗设置在系统的建站模板10%以内以避免被发现。
挖矿进程在 Start Menu Startup 目录中添加了一个批处理脚本 ,以便在重新启动之间保持持久性 ,同时登录自动启动键也会写入注册表中。
CrowdStrike表示不会要求应聘者下载软件 ,并提醒用户注意验证招聘信息的真实性 ,高防服务器从公司官方渠道获得招聘信息 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/318f399678.html
相关文章
2024年涨薪幅度最大的12个网络安全认证
电脑教程网络安全专业人员都明白认证的重要性,除了技术面试之外,评估一个人能力最快的方法就是查看他取得的认证。但安全专业人士往往因为日常工作繁忙而推迟获取认证。热门安全认证的价值不仅仅是取得就业机会和岗位晋升的 ...
【电脑教程】
阅读更多用兼容充电头会对设备有何影响?(探究换充电头的潜在风险与解决方案)
电脑教程在现代生活中,我们经常遇到充电头不匹配的情况,当我们没有合适的充电头时,很容易选择使用兼容或者替代品。然而,这样做是否会对设备带来潜在风险?本文将探讨用兼容充电头的影响,并提供一些解决方案以避免潜在的 ...
【电脑教程】
阅读更多怎么用微信查2020高考成绩?微信查高考成绩方法介
电脑教程1、入口一:微信“搜一搜”—高考—小程序考生在微信主页面上拉点击“搜索”栏,进入“搜一搜”输入关键词“高考”,点击查询高考成绩及录取结果。2、入口二:钱包—城市服务通过微信客户端的“我-支付-城市服务 ...
【电脑教程】
阅读更多