自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)絡釣魚活動利用 CrowdStrike 招聘騙局傳播挖礦軟件

安全
CrowdStrike近日發(fā)出一則提醒,稱一個網(wǎng)絡釣魚活動冒充自己發(fā)布虛假招聘,以借此向受害者傳播門羅幣加密貨幣礦工 (XMRig) 。

據(jù)BleepingComputer消息,CrowdStrike近日發(fā)出一則提醒,稱一個網(wǎng)絡釣魚活動冒充自己發(fā)布虛假招聘,以借此向受害者傳播門羅幣加密貨幣礦工 (XMRig) 。

該公司于 2025 年 1 月 7 日發(fā)現(xiàn)了這一惡意活動,釣魚郵件稱自己來自CrowdStrike 就業(yè)代理,邀請受害者下載一個看似合法的“員工 CRM 應用程序”,稱該程序是為了幫助應聘者簡化入職流程。

發(fā)送給求職者的電子郵件

一旦點擊應用程序下載鏈接,受害者將被帶到一個網(wǎng)站(cscrm-hiring[.]com),其中包含下載適用于 Windows 或 macOS系統(tǒng)的上述應用程序鏈接。

軟件下載頁面

下載的程序在獲取附加有效載荷前會執(zhí)行沙盒檢查,以確保不是在分析環(huán)境中運行,例如檢查進程數(shù)、CPU 核心數(shù)和是否存在調試器。一旦檢查結束并判斷受害者系統(tǒng)符合感染條件,應用程序就會生成一條虛假的錯誤消息,通知安裝程序文件可能已損壞。

虛假的報錯消息

在后臺,下載程序會檢索一個配置文本文件,其中包含運行 XMRig 所需的參數(shù),隨后從 GitHub 存儲庫下載包含挖礦程序的 ZIP 存檔,并將文件解壓縮到“%TEMP%\System\”中。

礦工設置為在后臺運行,并將功耗設置在系統(tǒng)的10%以內以避免被發(fā)現(xiàn)。

挖礦進程在 Start Menu Startup 目錄中添加了一個批處理腳本,以便在重新啟動之間保持持久性,同時登錄自動啟動鍵也會寫入注冊表中。

CrowdStrike表示不會要求應聘者下載軟件,并提醒用戶注意驗證招聘信息的真實性,從公司官方渠道獲得招聘信息。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-09-12 14:54:03

2020-02-16 11:54:35

網(wǎng)絡安全黑客軟件

2021-12-08 11:56:19

Omicron網(wǎng)絡釣魚英國

2021-03-28 10:26:36

網(wǎng)絡釣魚攻擊網(wǎng)絡安全

2011-06-29 10:35:45

360招聘釣魚詐騙

2021-07-13 10:37:50

LookoutAndroid加密挖礦騙局

2024-03-11 16:03:59

2024-07-22 21:16:20

2021-08-27 13:51:54

網(wǎng)絡釣魚惡意軟件UPS

2020-03-03 09:42:58

惡意軟件網(wǎng)絡罪犯病毒

2024-05-24 14:39:33

2020-10-08 09:55:32

釣魚郵件黑客網(wǎng)絡釣魚

2016-04-26 09:47:28

2014-09-23 17:14:39

2023-04-28 19:26:13

數(shù)據(jù)安全惡意軟件

2021-11-18 14:01:25

網(wǎng)絡安全數(shù)據(jù)技術

2021-12-29 06:23:04

加密貨幣網(wǎng)絡安全加密劫持

2023-12-14 15:34:19

2024-06-17 10:35:47

2022-09-26 11:40:59

網(wǎng)絡釣魚惡意代碼
點贊
收藏

51CTO技術棧公眾號