您现在的位置是:IT资讯 >>正文
网络钓鱼活动利用 CrowdStrike 招聘骗局传播挖矿软件
IT资讯2人已围观
简介据BleepingComputer消息,CrowdStrike近日发出一则提醒,称一个网络钓鱼活动冒充自己发布虚假招聘,以借此向受害者传播门罗币加密货币矿工 XMRig) 。该公司于 2025 年 1 ...
据BleepingComputer消息 ,网络CrowdStrike近日发出一则提醒 ,钓鱼称一个网络钓鱼活动冒充自己发布虚假招聘 ,活动以借此向受害者传播门罗币加密货币矿工 (XMRig) 。利用
该公司于 2025 年 1 月 7 日发现了这一恶意活动 ,聘骗钓鱼邮件称自己来自CrowdStrike 就业代理,局传件邀请受害者下载一个看似合法的播挖“员工 CRM 应用程序”,云计算称该程序是矿软为了帮助应聘者简化入职流程。

发送给求职者的网络电子邮件
一旦点击应用程序下载链接 ,受害者将被带到一个网站(cscrm-hiring[.]com),钓鱼其中包含下载适用于 Windows 或 macOS系统的活动上述应用程序链接。免费模板

软件下载页面
下载的利用程序在获取附加有效载荷前会执行沙盒检查,以确保不是聘骗在分析环境中运行,例如检查进程数 、局传件CPU 核心数和是播挖否存在调试器。亿华云一旦检查结束并判断受害者系统符合感染条件,应用程序就会生成一条虚假的错误消息,通知安装程序文件可能已损坏 。

虚假的报错消息
在后台,下载程序会检索一个配置文本文件,模板下载其中包含运行 XMRig 所需的参数 ,随后从 GitHub 存储库下载包含挖矿程序的 ZIP 存档,并将文件解压缩到“%TEMP%\System\”中。
矿工设置为在后台运行,并将功耗设置在系统的高防服务器10%以内以避免被发现。
挖矿进程在 Start Menu Startup 目录中添加了一个批处理脚本 ,以便在重新启动之间保持持久性,同时登录自动启动键也会写入注册表中。
CrowdStrike表示不会要求应聘者下载软件,并提醒用户注意验证招聘信息的真实性 ,服务器租用从公司官方渠道获得招聘信息。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/429c499566.html
相关文章
前五大Web应用程序漏洞及发现方法
IT资讯Web应用程序,通常以软件即服务SaaS)的形式出现,现在是全球企业的基石。SaaS 解决方案彻底改变了他们的运营和提供服务的方式,并且是几乎所有行业从金融和银行到医疗保健和教育)的基本工具。大多数初 ...
【IT资讯】
阅读更多i74770k搭配1080,打造高性能电脑(畅享顶级游戏体验的最佳配置方案)
IT资讯随着游戏的发展,对电脑硬件性能的要求也越来越高。为了能够畅玩当前最新的游戏,我们需要一台配置强大的电脑。本文将介绍以i74770k配1080为基础的高性能电脑配置方案,让您在游戏中尽情享受顶级体验。1 ...
【IT资讯】
阅读更多电饭煲的感应器技术(探秘电饭煲感应器)
IT资讯随着科技的不断进步,家电产品也在不断升级和创新。而电饭煲作为厨房中常用的小家电之一,其感应器技术的引入使得烹饪变得更加智能化和便捷化。本文将深入探讨电饭煲感应器技术的原理和应用,以及它对我们日常生活的 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 外星人声卡(探索未知领域的声音艺术)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- Metabones(全面解析Metabones的优势及应用领域)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求) 香港物理机云服务器网站建设源码库企业服务器b2b信息平台亿华云