Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CrowdStrike, XMRig Cryptominer ile İş Arayanları Hedef Alan Kimlik Avı Dolandırıcılığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CrowdStrike, XMRig Cryptominer ile İş Arayanları Hedef Alan Kimlik Avı Dolandırıcılığı Konusunda Uyardı

GenelSiber Güvenlik

CrowdStrike, XMRig Cryptominer ile İş Arayanları Hedef Alan Kimlik Avı Dolandırıcılığı Konusunda Uyardı

teknomers
Son güncelleme: 12 Ocak 2025 03:53
teknomers
Paylaş
Paylaş


10 Ocak 2025Ravie LakshmananKripto madenciliği / Kötü Amaçlı Yazılım

Siber güvenlik şirketi CrowdStrike, sözde işe alım sürecinin bir parçası olarak çalışan CRM uygulaması olarak gizlenen bir kripto para madencisini dağıtmak için kendi markasını kullanan bir kimlik avı kampanyası konusunda uyarıda bulunuyor.

Şirket, “Saldırı, CrowdStrike işe alımını taklit eden ve alıcıları kötü amaçlı bir web sitesine yönlendiren bir kimlik avı e-postasıyla başlıyor” dedi. söz konusu. “Kurbanlardan, kripto madencisi XMRig için indirici görevi gören sahte bir uygulamayı indirip çalıştırmaları isteniyor.”

Teksas merkezli şirket, kötü niyetli kampanyayı 7 Ocak 2025’te keşfettiğini ve “CrowdStrike’a sahte iş teklifleri içeren dolandırıcılıklardan haberdar olduğunu” söyledi.

Kimlik avı e-postası, alıcıları, kıdemsiz geliştirici rolü için işe alım sürecinin bir sonraki aşaması için kısa listeye alındıklarını ve şurada sağlanan bir müşteri ilişkileri yönetimi (CRM) aracını indirerek işe alım ekibiyle bir çağrıya katılmaları gerektiğini iddia ederek cezbeder. gömülü bağlantı.

İndirilen ikili program başlatıldığında, bir sonraki aşamadaki yükleri getirmeden önce tespit ve analizden kaçınmak için bir dizi kontrol gerçekleştirir.

Bu kontroller, bir hata ayıklayıcının varlığının tespit edilmesini ve kötü amaçlı yazılım analizi veya sanallaştırma yazılımı araçları için çalışan işlemlerin listesinin taranmasını içerir. Ayrıca sistemin belirli sayıda aktif işleme sahip olmasını ve CPU’nun en az iki çekirdeğe sahip olmasını sağlarlar.

Ana bilgisayarın tüm kriterleri karşılaması durumunda, XMRig madencisini GitHub’dan ve ilgili yapılandırmasını başka bir sunucudan gizlice indirirken kullanıcıya başarısız kurulumla ilgili bir hata mesajı görüntülenir (“93.115.172″)[.]41”) arka planda.

CrowdStrike, “Kötü amaçlı yazılım daha sonra indirilen yapılandırma metin dosyasındaki komut satırı argümanlarını kullanarak XMRig madencisini çalıştırıyor” dedi ve yürütülebilir dosyanın eklenmesi, sorumlu olan Başlat Menüsü Başlangıç ​​klasörüne bir Windows toplu komut dosyası ekleyerek makinede kalıcılık sağlıyor. madenciyi başlatmak için.

Sahte LDAPNightmare PoC Güvenlik Araştırmacılarını Hedefliyor

Sahte LDAP Kabusu PoC

Gelişme Trend Micro olarak geliyor açıklığa kavuşmuş Microsoft’un Windows Basit Dizin Erişim Protokolü’nde (LDAP) yakın zamanda açıklanan bir güvenlik kusuruna yönelik sahte bir kavram kanıtı (PoC) – CVE-2024-49113 (aka LDAPNightmare) – güvenlik araştırmacılarını bir bilgi çalan yazılımı indirmeye ikna etmek için kullanılıyor.

Söz konusu kötü amaçlı GitHub deposu – github[.]com/YoonJae-rep/CVE-2024-49113 (şimdi kaldırıldı) – bunun bir çatalı olduğu söyleniyor orijinal depo Meşru PoC’yi barındıran SafeBreach Labs’tan.

Ancak sahte depo, istismarla ilgili dosyaları, çalıştırıldığında Base64 kodlu bir betiği yürütmek için zamanlanmış bir görev oluşturmak üzere bir PowerShell betiğini bırakan “poc.exe” adlı bir ikili dosyayla değiştirir. Kodu çözülen komut dosyası daha sonra Pastebin’den başka bir komut dosyası indirmek için kullanılır.

Son aşamadaki kötü amaçlı yazılım, makinenin genel IP adresini, sistem meta verilerini, işlem listesini, dizin listelerini, ağ IP adreslerini, ağ bağdaştırıcılarını ve yüklü güncellemeleri toplayan bir hırsızdır.

Güvenlik araştırmacısı Sarah Pearl Camiling, “PoC yemlerini kötü amaçlı yazılım dağıtımı için bir araç olarak kullanma taktiği yeni olmasa da, bu saldırı, özellikle de daha fazla sayıda kurbanı potansiyel olarak etkileyebilecek trend bir sorundan yararlandığı için hala önemli endişeler yaratıyor” dedi. .



siber-2

Frogwares, Ukraynalı Geliştiricileri Desteklemek İçin Epic Games MegaGrant’ı Aldı
Düşmüşlerin Lordları Cadılar Bayramı Etkinlik Rehberi
Destiny 2 Lightfall lansman fragmanı, Gezgin’in gerçek gücünü ortaya koyuyor
Siber suçlular, sahte yapay zeka uygulamaları ile hack saldırıları gerçekleştiriyor
Araştırmacılar, İşletmeler için Mitel IP Telefonlarında Rooting Backdoor Açıkladı
ETİKETLENDİ:ağ güvenliğiAlanarayanlarıAvıbilgi Güvenliğibilgisayar GüvenliğiCrowdstrikeCryptominerdolandırıcılığıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefileişKimlikkonusundanasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliXMRigyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Başrolünü Siddharth’ın paylaştığı Tamil Romantik Dram Miss You Şimdi Prime Video’da Yayınlanıyor
Sonraki Makale Bugün Quordle – 12 Ocak Pazar için ipuçlarım ve cevaplarım (oyun #1084)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Google DoubleClick Hedef Alındı – Yeni Malspam Tehdidi!
Siber Güvenlik
Acil Uyarı: Yakıt Tankı İzleme Sistemlerine Yönelik Siber Saldırılar
Siber Güvenlik
Savunma teknolojisi parayla dolup taşıyor, ama kimler kalıcı olacak?
Genel
WiiM Yeni Ses Barı ile Ev Ekosistemini Genişletiyor
Liste
Geleceğin Humanoid Robotu: Çin Gövdesi, Amerikan Beyniyle Karşınızda!
Genel
Computex 2026 İkinci Gün Özeti: Intel Arrow Lake ile Kendini Affettiriyor, Wi-Fi 8 Gündemde
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?