Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte CrowdStrike İş Görüşmeleri En Yeni Hacker Taktiği Haline Geldi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte CrowdStrike İş Görüşmeleri En Yeni Hacker Taktiği Haline Geldi

GenelSiber Güvenlik

Sahte CrowdStrike İş Görüşmeleri En Yeni Hacker Taktiği Haline Geldi

teknomers
Son güncelleme: 11 Ocak 2025 00:48
teknomers
Paylaş
Paylaş


HABER ÖZETİ

Siber suçlular yeni bir taktik benimsedi: CrowdStrike Kurbanlarının cihazlarına bir kripto madenci dağıtmak için işe alım görevlileri.

Bu kötü niyetli kampanya, kurbanı, kıdemsiz geliştirici pozisyonu için işe alım uzmanıyla bir röportaj planlamaya davet eden bir e-postayla başlıyor.

Gayri meşru e-posta, alıcıyı görüşmelerini planlayabilmeleri için bir siteye götüreceğini iddia eden bir bağlantı içerir, ancak gerçekte kurbanı, sözde bir “CRM uygulaması” indirmeye yönelik bağlantılar içeren kötü amaçlı bir web sitesine götürür.

Cofense’deki Kimlik Avı Savunma Merkezi’nin kıdemli yöneticisi Chance Caldwell, “Görüşme ve işle ilgili kimlik avı e-postaları nadir olmasa da, bu, bu temayla gördüğümüz kötü amaçlı kampanyaların büyük çoğunluğunun ötesine geçen, hedef odaklı bir kampanyadır” dedi. e-postayla gönderilen bir beyan. “Kampanya, aslında CrowdStrike’a aitmiş gibi görünecek şekilde oluşturulmuş URL’ler kullanıyor ve indirilen kötü amaçlı yazılım, kullanıcıları gerçek CrowdStrike destek portalına yönlendiren bir açılır pencere sağlıyor. Gördüğümüz kullanım örneklerinin çoğu, doğru markalamaya sahip oldukları için şanslı. , kendilerini gerçekten CrowdStrike olarak göstermek için burada yapılan kapsamlı çalışma çok daha az.”

Kötü Amaçlı Recruiter Hem Windows hem de Mac’i Hedef Aldı

Site hem Windows hem de macOS için seçenekler sunuyor ve kurban hangi seçeneği seçerse seçsin, bir kez seçildikten sonra Windows çalıştırılabilir dosyasını indirecek Rust’ta yazılmış. Yürütülebilir dosya daha sonra indirilecektir. kripto madenci XMRig.

Yürütülebilir dosya, cihazı analiz etmek ve tespitten kaçınmak için çalışan işlemleri taramak, CPU’yu doğrulamak ve daha fazlası gibi çeşitli çevresel kontroller gerçekleştirir.

Kontroller başarılı olursa yürütülebilir dosya, XMRig madencisini çalıştırmak için gereken ek yükleri indirirken kullanıcı için yanlış bir hata mesajı açılır penceresi görüntüler.

Kampanyayı birkaç gün önce tespit eden CrowdStrike, iş arayanları uyarıyorum uyanık olmak, çünkü etrafta dolaşan sahte istihdam tekliflerini içeren tek dolandırıcılık bu değil.

Anlık mesaj veya e-posta yoluyla yapılan görüşmelerden kaçınılmasını ve bir görüşme için herhangi bir yazılım indirmenin reddedilmesini tavsiye etti ve CrowdStrike’ın işe alım iletişimlerinin doğruluğunun aşağıdaki adresle iletişime geçerek doğrulanmasının önemini vurguladı: [email protected].

Caldwell, “Bir işe alma görevlisinin, görüşme sürecinin bir parçası olarak birisini yürütülebilir bir dosyayı indirmeye yönlendirmesi pek olası değildir” dedi. “Bunun gibi herhangi bir şüpheli istek, herhangi bir şey indirilmeden önce yeterince doğrulanmalı ve iletişim bilgileri meşru şirket web sitesi aracılığıyla doğrulanmalıdır.”



siber-1

Helldivers 2 Geliştiricisi Toksik Bir Topluluk İstemediğinden PvP’yi “Asla” Eklemeyecek
549 $ ‘dan başlayan Z1 Extreme ve Z2 GO varyantları özellikleri
Yeni nesil Apple ekran monitörlerinde bekleme modu olacak mı?
Half-Life 2 RTX City 17’yi Tam Işın İzlemeyle Aydınlatıyor
Demir kar, Avrupa’daki yaşamın sırlarını nasıl çözebilir?
ETİKETLENDİ:{url:https://www.darkreading.com/keyword/news-briefsCrowdstrikegeldigörüşmeleriHackerhalineişSahteTaktiğititle:haber özetleri}Yeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Escape From Tarkov, kare hızınızı düşüren hilecilerin saldırısına uğradı
Sonraki Makale Fortnite Festivali yerel çok oyunculu oyunla Rock Band’e dönüşüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?