您现在的位置是:测试开发营 > 人工智能
Windows蓝屏事件后,虚假CrowdStrike开始钓鱼
测试开发营2025-11-26 22:49:58【人工智能】4人已围观
简介在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后,该公司发出警告称,一些网络犯罪分子开始利用虚假的CrowdStrike更新来传播恶意软件。7月20日周六)
在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后,屏事该公司发出警告称 ,虚假一些网络犯罪分子开始利用虚假的始钓CrowdStrike更新来传播恶意软件。
7月20日(周六),屏事网络安全研究人员 g0njxa 首次报告了针对 BBVA 银行客户的虚假恶意软件活动 ,该活动以虚假 CrowdStrike 修补程序更新的香港云服务器始钓形式安装Remcos RAT恶意软件。
在该攻击链中 ,屏事虚假修补程序通过名为portalintranetgrupobbva的虚假钓鱼网站传播,并伪装成 BBVA Intranet 门户 。始钓涉及分发的屏事名为“crowdstrike-hotfix.zip”的模板下载 ZIP 存档文件中包含一个名为 Hijack Loader(又名 DOILoader 或 IDAT Loader)的恶意软件加载程序 ,该加载程序反过来启动 Remcos RAT 有效载荷 。虚假存档文件还包括一个文本文件 (“instrucciones.txt”),始钓其中包含西班牙语说明,屏事敦促受害者运行可执行文件以从问题中恢复。虚假

伪装成 CrowdStrike修补程序的服务器租用始钓恶意软件加载程序
而在另一起事件中,亲伊朗的黑客组织Handala冒充CrowdStrike官方邮件,给以色列公司假装创建让Windows系统重新运行的工具,但实际上是在分发数据擦除器 。源码库

黑客组织Handala 送的冒充CrowdStrike的网络钓鱼电子邮件
这些电子邮件包括一份虚假更新的PDF说明 ,以及从文件托管服务下载恶意ZIP存档的链接。此ZIP文件包含一个名为“Crowdstrike.exe”的免费模板可执行文件 ,该文件一旦执行 ,数据擦除器将被提取到 %Temp% 下的文件夹 ,并启动执行数据擦除操作。
CrowdStrike首席执行官George Kurtz提醒广大企业及用户 ,要保持警惕 ,建站模板确保是通过真正的官方渠道来获得更新并解决问题。
很赞哦!(487)
上一篇: 塑造现代网络安全格局的七个历史时刻
下一篇: 为何CISO面临更大的个人责任风险
相关文章
热门文章
站长推荐
友情链接
- 数据中心电源的五大趋势
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度) 云服务器香港物理机企业服务器b2b信息平台源码库亿华云网站建设







