网络钓鱼活动利用 CrowdStrike 招聘骗局传播挖矿软件
据BleepingComputer消息 ,网络CrowdStrike近日发出一则提醒 ,钓鱼称一个网络钓鱼活动冒充自己发布虚假招聘 ,活动以借此向受害者传播门罗币加密货币矿工 (XMRig) 。利用
该公司于 2025 年 1 月 7 日发现了这一恶意活动 ,聘骗钓鱼邮件称自己来自CrowdStrike 就业代理 ,局传件邀请受害者下载一个看似合法的播挖“员工 CRM 应用程序” ,源码库称该程序是矿软为了帮助应聘者简化入职流程 。

发送给求职者的网络电子邮件
一旦点击应用程序下载链接,受害者将被带到一个网站(cscrm-hiring[.]com),钓鱼其中包含下载适用于 Windows 或 macOS系统的活动上述应用程序链接。源码下载

软件下载页面
下载的利用程序在获取附加有效载荷前会执行沙盒检查,以确保不是聘骗在分析环境中运行,例如检查进程数 、局传件CPU 核心数和是播挖否存在调试器。云计算一旦检查结束并判断受害者系统符合感染条件 ,应用程序就会生成一条虚假的错误消息,通知安装程序文件可能已损坏 。

虚假的报错消息
在后台,下载程序会检索一个配置文本文件,建站模板其中包含运行 XMRig 所需的参数 ,随后从 GitHub 存储库下载包含挖矿程序的 ZIP 存档 ,并将文件解压缩到“%TEMP%\System\”中 。
矿工设置为在后台运行 ,并将功耗设置在系统的免费模板10%以内以避免被发现 。
挖矿进程在 Start Menu Startup 目录中添加了一个批处理脚本 ,以便在重新启动之间保持持久性,同时登录自动启动键也会写入注册表中 。
CrowdStrike表示不会要求应聘者下载软件 ,并提醒用户注意验证招聘信息的真实性 ,高防服务器从公司官方渠道获得招聘信息。
相关文章
国际研究机构Gartner会在每年10月份左右发布下一年度的战略发展趋势预测,并在次年3月左右发布和网络安全相关的趋势预测。绿盟科技通过将近3年的趋势预测进行分组对比分析后发现,除了众人皆知的AI技术2025-12-07
宁夏中卫千年之前无数丝绸、瓷器、茶叶经此“西游”铸就了古丝绸之路的富庶繁荣而今随着“东数西算”工程落子宁夏大量数据“西游”汇聚于此织就全新的数据中心产业发展版图让古老的土地焕发出新的数字生机释放磁场效2025-12-07
苹果6s拍照效果如何?(揭秘苹果6s的拍照表现,让你看到更美的世界)
苹果6s作为一款备受追捧的手机,其拍照功能备受期待。今天,我们将揭开苹果6s拍照效果的面纱,探究其在各种场景下的表现。文章目录:1.升级的摄像头像素2.自动对焦与曝光3.低光环境下的表现4.自然色彩还2025-12-07
天下数码作为一家领先的科技公司,致力于为用户提供高品质的数码产品和优质的服务。本文将详细介绍天下数码的产品与服务,并展示其在科技领域中的引领地位。一、天下数码的起源与发展:坚持创新与技术研发,成就行业2025-12-07
概要Q1最热门的安全事件是XZ/liblzma后门高危漏洞。开发人员Andres Freund一次偶然情况下,发现了XZ/liblzma存在后门并对该漏洞进行报告。XZ/liblzma是一个广泛使用的2025-12-07
欧美时代空调1一匹——给你清凉的夏日享受(高性能、节能环保,你值得拥有)
炎炎夏日,空调成为人们生活中必不可少的电器之一。而欧美时代空调1一匹作为一款高性能、节能环保的产品,不仅能给你带来清凉的夏日享受,还能有效降低能源消耗,为环境保护贡献一份力量。一:高效制冷,快速降温欧2025-12-07

最新评论