freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

网络钓鱼活动利用CrowdStrike招聘骗局传播挖矿软件
2025-01-10 10:31:04
所属地 上海

据BleepingComputer消息,CrowdStrike近日发出一则提醒,称一个网络钓鱼活动冒充自己发布虚假招聘,以借此向受害者传播门罗币加密货币矿工 (XMRig) 。

该公司于 2025 年 1 月 7 日发现了这一恶意活动,钓鱼邮件称自己来自CrowdStrike 就业代理,邀请受害者下载一个看似合法的“员工 CRM 应用程序”,称该程序是为了帮助应聘者简化入职流程。

发送给求职者的电子邮件

一旦点击应用程序下载链接,受害者将被带到一个网站(cscrm-hiring[.]com),其中包含下载适用于 Windows 或 macOS系统的上述应用程序链接。

软件下载页面

下载的程序在获取附加有效载荷前会执行沙盒检查,以确保不是在分析环境中运行,例如检查进程数、CPU 核心数和是否存在调试器。一旦检查结束并判断受害者系统符合感染条件,应用程序就会生成一条虚假的错误消息,通知安装程序文件可能已损坏。

虚假的报错消息

在后台,下载程序会检索一个配置文本文件,其中包含运行 XMRig 所需的参数,随后从 GitHub 存储库下载包含挖矿程序的 ZIP 存档,并将文件解压缩到“%TEMP%\System\”中。

矿工设置为在后台运行,并将功耗设置在系统的10%以内以避免被发现。

挖矿进程在 Start Menu Startup 目录中添加了一个批处理脚本,以便在重新启动之间保持持久性,同时登录自动启动键也会写入注册表中。

CrowdStrike表示不会要求应聘者下载软件,并提醒用户注意验证招聘信息的真实性,从公司官方渠道获得招聘信息。

参考来源:

Fake CrowdStrike job offer emails target devs with crypto miners

# 挖矿木马
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者