استخدام جعلی به نام CrowdStrike؛ شناسایی کمپین فیشینگ برای استخراج مونرو
- شناسایی فیشینگ با ایمیلهای استخدام جعلی برای توزیع بدافزار استخراج Monero
- استفاده از پیشنهادهای شغلی جعلی برای نصب مخفیانه ماینر XMRig
- جعل فرآیند استخدام CrowdStrike برای فریب قربانیان به دانلود بدافزار
هشدار CrowdStrike درباره نصب XMRig از طریق پیشنهادات شغلی جعلی
شرکت امنیت سایبری CrowdStrike از یک کمپین فیشینگ جدید که فرآیند استخدام این شرکت را تقلید میکند تا ماینر مونرو را از طریق دانلود یک برنامه جعلی تحویل دهد، هشدار داده است.
شرکت امنیت سایبری جهانی CrowdStrike یک کمپین فیشینگ را شناسایی کرده است که از ایمیلهای استخدامی این شرکت برای توزیع یک نرمافزار مخرب استخراج مونرو (XMR) سوءاستفاده میکند. این شرکت مستقر در آستین در یک پست وبلاگی توضیح داد که این کلاهبرداری از پیشنهادات شغلی جعلی برای فریب افراد به دانلود یک برنامه استفاده میکند که ماینر XMRig را روی سیستم آنها نصب میکند.
این ایمیلهای فیشینگ فرآیند استخدام CrowdStrike را جعل میکنند و قربانیان را به یک وبسایت جعلی هدایت میکنند. در آنجا از آنها خواسته میشود یک «برنامه CRM کارمندان» را دانلود کنند که در واقع یک دانلودر برای کریپتوماینر است.
«این حمله با یک ایمیل فیشینگ که خود را استخدام CrowdStrike جا میزند آغاز میشود و گیرندگان را به یک وبسایت مخرب هدایت میکند. از قربانیان خواسته میشود یک برنامه جعلی را دانلود و اجرا کنند که به عنوان یک دانلودر برای کریپتوماینر XMRig عمل میکند.»
CrowdStrike توضیح داد که فایل دانلود شده سیستم قربانی را بررسی میکند تا از شناسایی شدن جلوگیری کند. این شرکت گفت: «اگر این بررسیها با موفقیت انجام شود، فایل اجرایی قبل از ادامه یک پیام خطای جعلی نمایش میدهد.» پس از آن، برنامه مخرب ماینر XMRig را دانلود و نصب میکند.
CrowdStrike میگوید سایت فیشینگ cscrm-hiring[.]com میزبان برنامه جعلی CRM است و از جویندگان کار میخواهد احتیاط کنند و تأکید میکند که هرگز از داوطلبان نمیخواهد در طول فرآیند استخدام نرمافزاری دانلود کنند.
این کمپین جدید بار دیگر یادآوری میکند که کلاهبرداریهای کریپتو میتوانند در پشت پیشنهادات شغلی جعلی ظاهر شوند. یک حادثه مشابه در طول هک شبکه Ronin در سال ۲۰۲۲ اتفاق افتاد، جایی که گروه هکری لازاروس وابسته به کره شمالی یک کارمند را با یک ایمیل فیشینگ فریب دادند تا یک فایل PDF مخرب را باز کند که منجر به سرقت بیش از ۶۰۰ میلیون دلار کریپتو شد.
📊 معرفی ۱۰ کارگزاری برتر بورس ایران 🇮🇷
به دنبال بهترین کارگزاری بورس برای نیازهای خود هستید؟
ما ۱۰ کارگزاری برتر را با توجه به تنوع بازارها و خدمات ویژه بررسی کردهایم:
✅ خرید و فروش سهام با کارمزد مناسب
✅ اختیار معامله برای حرفهایها
✅ بورس کالا و معاملات متنوع
✅ سرعت بالای تراکنشها برای تریدرهای حرفهای
✅ اعتبار خرید سهام برای سرمایهگذاران
🔥 هر نیازی دارید، این کارگزاریها بهترین خدمات را به شما ارائه میدهند!
👇 همین حالا بهترین کارگزاری بورس را انتخاب کنید!