您现在的位置是:亿华灵动 > 物联网
Windows蓝屏事件后,虚假CrowdStrike开始钓鱼
亿华灵动2025-11-26 18:15:02【物联网】6人已围观
简介在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后,该公司发出警告称,一些网络犯罪分子开始利用虚假的CrowdStrike更新来传播恶意软件。7月20日周六)
在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后 ,屏事该公司发出警告称 ,虚假一些网络犯罪分子开始利用虚假的始钓CrowdStrike更新来传播恶意软件。
7月20日(周六) ,屏事网络安全研究人员 g0njxa 首次报告了针对 BBVA 银行客户的虚假恶意软件活动 ,该活动以虚假 CrowdStrike 修补程序更新的源码下载始钓形式安装Remcos RAT恶意软件 。
在该攻击链中 ,屏事虚假修补程序通过名为portalintranetgrupobbva的虚假钓鱼网站传播,并伪装成 BBVA Intranet 门户。始钓涉及分发的屏事名为“crowdstrike-hotfix.zip”的高防服务器 ZIP 存档文件中包含一个名为 Hijack Loader(又名 DOILoader 或 IDAT Loader)的恶意软件加载程序,该加载程序反过来启动 Remcos RAT 有效载荷 。虚假存档文件还包括一个文本文件 (“instrucciones.txt”) ,始钓其中包含西班牙语说明,屏事敦促受害者运行可执行文件以从问题中恢复。虚假

伪装成 CrowdStrike修补程序的免费模板始钓恶意软件加载程序
而在另一起事件中,亲伊朗的黑客组织Handala冒充CrowdStrike官方邮件 ,给以色列公司假装创建让Windows系统重新运行的工具,但实际上是在分发数据擦除器。建站模板

黑客组织Handala 送的冒充CrowdStrike的网络钓鱼电子邮件
这些电子邮件包括一份虚假更新的PDF说明,以及从文件托管服务下载恶意ZIP存档的链接。此ZIP文件包含一个名为“Crowdstrike.exe”的亿华云可执行文件,该文件一旦执行,数据擦除器将被提取到 %Temp% 下的文件夹,并启动执行数据擦除操作。
CrowdStrike首席执行官George Kurtz提醒广大企业及用户 ,要保持警惕,云计算确保是通过真正的官方渠道来获得更新并解决问题。
很赞哦!(126)
上一篇: 如何保护物联网设备免受攻击?
相关文章
热门文章
站长推荐
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择) 亿华云云服务器b2b信息平台企业服务器香港物理机网站建设源码库







