您现在的位置是:数据库 >>正文
Windows蓝屏事件后,虚假CrowdStrike开始钓鱼
数据库46人已围观
简介在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后,该公司发出警告称,一些网络犯罪分子开始利用虚假的CrowdStrike更新来传播恶意软件。7月20日周六) ...
在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后,屏事该公司发出警告称,虚假一些网络犯罪分子开始利用虚假的始钓CrowdStrike更新来传播恶意软件。
7月20日(周六),屏事网络安全研究人员 g0njxa 首次报告了针对 BBVA 银行客户的虚假恶意软件活动 ,该活动以虚假 CrowdStrike 修补程序更新的免费模板始钓形式安装Remcos RAT恶意软件 。
在该攻击链中 ,屏事虚假修补程序通过名为portalintranetgrupobbva的虚假钓鱼网站传播 ,并伪装成 BBVA Intranet 门户 。始钓涉及分发的屏事名为“crowdstrike-hotfix.zip”的源码下载 ZIP 存档文件中包含一个名为 Hijack Loader(又名 DOILoader 或 IDAT Loader)的恶意软件加载程序,该加载程序反过来启动 Remcos RAT 有效载荷。虚假存档文件还包括一个文本文件 (“instrucciones.txt”) ,始钓其中包含西班牙语说明,屏事敦促受害者运行可执行文件以从问题中恢复。虚假

伪装成 CrowdStrike修补程序的服务器租用始钓恶意软件加载程序
而在另一起事件中 ,亲伊朗的黑客组织Handala冒充CrowdStrike官方邮件 ,给以色列公司假装创建让Windows系统重新运行的工具 ,但实际上是在分发数据擦除器 。高防服务器

黑客组织Handala 送的冒充CrowdStrike的网络钓鱼电子邮件
这些电子邮件包括一份虚假更新的PDF说明 ,以及从文件托管服务下载恶意ZIP存档的链接 。此ZIP文件包含一个名为“Crowdstrike.exe”的源码库可执行文件,该文件一旦执行,数据擦除器将被提取到 %Temp% 下的文件夹,并启动执行数据擦除操作 。
CrowdStrike首席执行官George Kurtz提醒广大企业及用户 ,要保持警惕 ,亿华云确保是通过真正的官方渠道来获得更新并解决问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/810b599184.html
下一篇:钓鱼文件应急溯源:方法篇
相关文章
网络资产攻击面管理(CAASM)成安全新解法
数据库2022年6月6-9日,被誉为安全行业“奥林匹克”的RSA Conference2022在旧金山召开,作为全球顶级的网络安全大会,RSAC2022吸引全球网络安全企业、专家、大咖共聚一堂,探讨当下热门 ...
【数据库】
阅读更多敏捷开发中确保网络安全的十条原则
数据库当今竞争激烈的商业环境要求企业快速行动并保持创新。因此,80%或更多的企业采用了敏捷开发方法。不幸的是,这种更高的开发速度为网络犯罪分子带来了几个利用的机会,特别是在软件生命周期过程不安全的情况下。那 ...
【数据库】
阅读更多如何使用Xurlfind3r查找目标域名的已知URL地址
数据库关于xurlfind3rxurlfind3r是一款功能强大的URL地址查询工具,该工具本质上是一个CLI命令行工具,可以帮助广大研究人员从多种在线源来查询目标域名的已知URL地址。功能介绍1、从被动在 ...
【数据库】
阅读更多