Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CrowdStrike, XMRig Cryptominer ile İş Arayanları Hedef Alan Kimlik Avı Dolandırıcılığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CrowdStrike, XMRig Cryptominer ile İş Arayanları Hedef Alan Kimlik Avı Dolandırıcılığı Konusunda Uyardı

GenelSiber Güvenlik

CrowdStrike, XMRig Cryptominer ile İş Arayanları Hedef Alan Kimlik Avı Dolandırıcılığı Konusunda Uyardı

teknomers
Son güncelleme: 12 Ocak 2025 03:53
teknomers
Paylaş
Paylaş


10 Ocak 2025Ravie LakshmananKripto madenciliği / Kötü Amaçlı Yazılım

Siber güvenlik şirketi CrowdStrike, sözde işe alım sürecinin bir parçası olarak çalışan CRM uygulaması olarak gizlenen bir kripto para madencisini dağıtmak için kendi markasını kullanan bir kimlik avı kampanyası konusunda uyarıda bulunuyor.

Şirket, “Saldırı, CrowdStrike işe alımını taklit eden ve alıcıları kötü amaçlı bir web sitesine yönlendiren bir kimlik avı e-postasıyla başlıyor” dedi. söz konusu. “Kurbanlardan, kripto madencisi XMRig için indirici görevi gören sahte bir uygulamayı indirip çalıştırmaları isteniyor.”

Teksas merkezli şirket, kötü niyetli kampanyayı 7 Ocak 2025’te keşfettiğini ve “CrowdStrike’a sahte iş teklifleri içeren dolandırıcılıklardan haberdar olduğunu” söyledi.

Kimlik avı e-postası, alıcıları, kıdemsiz geliştirici rolü için işe alım sürecinin bir sonraki aşaması için kısa listeye alındıklarını ve şurada sağlanan bir müşteri ilişkileri yönetimi (CRM) aracını indirerek işe alım ekibiyle bir çağrıya katılmaları gerektiğini iddia ederek cezbeder. gömülü bağlantı.

İndirilen ikili program başlatıldığında, bir sonraki aşamadaki yükleri getirmeden önce tespit ve analizden kaçınmak için bir dizi kontrol gerçekleştirir.

Bu kontroller, bir hata ayıklayıcının varlığının tespit edilmesini ve kötü amaçlı yazılım analizi veya sanallaştırma yazılımı araçları için çalışan işlemlerin listesinin taranmasını içerir. Ayrıca sistemin belirli sayıda aktif işleme sahip olmasını ve CPU’nun en az iki çekirdeğe sahip olmasını sağlarlar.

Ana bilgisayarın tüm kriterleri karşılaması durumunda, XMRig madencisini GitHub’dan ve ilgili yapılandırmasını başka bir sunucudan gizlice indirirken kullanıcıya başarısız kurulumla ilgili bir hata mesajı görüntülenir (“93.115.172″)[.]41”) arka planda.

CrowdStrike, “Kötü amaçlı yazılım daha sonra indirilen yapılandırma metin dosyasındaki komut satırı argümanlarını kullanarak XMRig madencisini çalıştırıyor” dedi ve yürütülebilir dosyanın eklenmesi, sorumlu olan Başlat Menüsü Başlangıç ​​klasörüne bir Windows toplu komut dosyası ekleyerek makinede kalıcılık sağlıyor. madenciyi başlatmak için.

Sahte LDAPNightmare PoC Güvenlik Araştırmacılarını Hedefliyor

Sahte LDAP Kabusu PoC

Gelişme Trend Micro olarak geliyor açıklığa kavuşmuş Microsoft’un Windows Basit Dizin Erişim Protokolü’nde (LDAP) yakın zamanda açıklanan bir güvenlik kusuruna yönelik sahte bir kavram kanıtı (PoC) – CVE-2024-49113 (aka LDAPNightmare) – güvenlik araştırmacılarını bir bilgi çalan yazılımı indirmeye ikna etmek için kullanılıyor.

Söz konusu kötü amaçlı GitHub deposu – github[.]com/YoonJae-rep/CVE-2024-49113 (şimdi kaldırıldı) – bunun bir çatalı olduğu söyleniyor orijinal depo Meşru PoC’yi barındıran SafeBreach Labs’tan.

Ancak sahte depo, istismarla ilgili dosyaları, çalıştırıldığında Base64 kodlu bir betiği yürütmek için zamanlanmış bir görev oluşturmak üzere bir PowerShell betiğini bırakan “poc.exe” adlı bir ikili dosyayla değiştirir. Kodu çözülen komut dosyası daha sonra Pastebin’den başka bir komut dosyası indirmek için kullanılır.

Son aşamadaki kötü amaçlı yazılım, makinenin genel IP adresini, sistem meta verilerini, işlem listesini, dizin listelerini, ağ IP adreslerini, ağ bağdaştırıcılarını ve yüklü güncellemeleri toplayan bir hırsızdır.

Güvenlik araştırmacısı Sarah Pearl Camiling, “PoC yemlerini kötü amaçlı yazılım dağıtımı için bir araç olarak kullanma taktiği yeni olmasa da, bu saldırı, özellikle de daha fazla sayıda kurbanı potansiyel olarak etkileyebilecek trend bir sorundan yararlandığı için hala önemli endişeler yaratıyor” dedi. .



siber-2

Moskova’ya düşen siklon iki farklı uydudan gösterildi
3D baskı, sürdürülebilir kalkınmanın kılıfındaki bir varlık
X, kişisel verilerle yapay zeka eğitimi konusunda Avrupa’da yeni zorluklarla karşı karşıya – Computerworld
Minecraft Yaldızlı Blackstone kılavuzu | PCGamesN
6,9 inç OLED 120 Hz, Kirin 9020, üst kamera, 100x yakınlaştırma, 5700 mAh, 100 W, IP68. Huawei Mate 70 RS Ultimate Design ve serideki diğer akıllı telefonlar satışa çıkıyor
ETİKETLENDİ:ağ güvenliğiAlanarayanlarıAvıbilgi Güvenliğibilgisayar GüvenliğiCrowdstrikeCryptominerdolandırıcılığıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefileişKimlikkonusundanasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliXMRigyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Başrolünü Siddharth’ın paylaştığı Tamil Romantik Dram Miss You Şimdi Prime Video’da Yayınlanıyor
Sonraki Makale Bugün Quordle – 12 Ocak Pazar için ipuçlarım ve cevaplarım (oyun #1084)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Amadey ve StealC Zararlısı Ağı Çökertildi, 27M Kredi Bilgisi Kurtarıldı
Siber Güvenlik
Facebook Yaratıcılara Yönelik Yeni Bir AI Asistanı Sunuyor
Genel
Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?
Siber Güvenlik
Bu Prime Day Hediye Kartı Fırsatları Neredeyse Ücretsiz Para!
Genel
Laravel’de Aynı CMS Özelliklerini Yeniden İnşa Etmeyi Bıraktım ve Bunun Yerine FalconCMS’i Geliştirdim
Yazılım
Riot, Anti-Cheat Özelliğini İstediğiniz Zaman Aktif Hale Getiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?