Windows蓝屏事件后,虚假CrowdStrike开始钓鱼

应用开发2025-11-05 06:44:582811

在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后,屏事该公司发出警告称,虚假一些网络犯罪分子开始利用虚假的始钓CrowdStrike更新来传播恶意软件。

7月20日(周六),屏事网络安全研究人员 g0njxa 首次报告了针对 BBVA 银行客户的虚假恶意软件活动,该活动以虚假 CrowdStrike 修补程序更新的始钓形式安装Remcos RAT恶意软件。

在该攻击链中,屏事虚假修补程序通过名为portalintranetgrupobbva的虚假钓鱼网站传播,并伪装成 BBVA Intranet 门户。始钓涉及分发的屏事名为“crowdstrike-hotfix.zip”的 ZIP 存档文件中包含一个名为 Hijack Loader(又名 DOILoader 或 IDAT Loader)的网站模板恶意软件加载程序,该加载程序反过来启动 Remcos RAT 有效载荷。虚假存档文件还包括一个文本文件 (“instrucciones.txt”),始钓其中包含西班牙语说明,屏事敦促受害者运行可执行文件以从问题中恢复。虚假

伪装成 CrowdStrike修补程序的始钓恶意软件加载程序

而在另一起事件中,亲伊朗的黑客组织Handala冒充CrowdStrike官方邮件,给以色列公司假装创建让Windows系统重新运行的工具,但实际上是在分发数据擦除器。

黑客组织Handala 送的冒充CrowdStrike的站群服务器网络钓鱼电子邮件

这些电子邮件包括一份虚假更新的PDF说明,以及从文件托管服务下载恶意ZIP存档的链接。此ZIP文件包含一个名为“Crowdstrike.exe”的可执行文件,该文件一旦执行,数据擦除器将被提取到 %Temp% 下的文件夹,并启动执行数据擦除操作。

CrowdStrike首席执行官George Kurtz提醒广大企业及用户,要保持警惕,确保是通过真正的官方渠道来获得更新并解决问题。香港云服务器

本文地址:http://www.bzve.cn/news/362c2399614.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

华为电脑账户信息格式错误的解决方法(解决华为电脑账户信息格式错误的实用技巧)

三星S8快充表现如何?(三星S8快充的充电速度、安全性以及适用性如何?)

佳能70D和7D的画质对比及评价(探究70D和7D相机画质表现,帮助选择适合个人需求的相机)

老毛桃制作系统教程(让你的电脑焕然一新,提升使用效率)

用手机和电脑制作棉花娃娃教程(简单易学的棉花娃娃制作指南,从手机到电脑全面解析制作过程)

以炫龙DD2换屏幕教程(详细步骤教你如何更换以炫龙DD2的屏幕)

小米吸顶灯的性能和优势(一款智能照明产品,为您带来绝佳的照明体验)

微星S100(快速高效的性能和便捷的操作体验)

友情链接

滇ICP备2023006006号-39