

恶意软件沙箱服务业者Any.Run针对CrowdStrike更新出错事故提出警告,指出他们已经看到3种攻击行动,其中最值得留意的是,已有伊朗黑客用来对以色列企业组织散布数据破坏软件(Wiper)
而对于攻击者的身分,资安新闻网站Bleeping Computer指出,伊朗黑客组织Handala声称是他们所为,并通过社群网站X透露,攻击目标是以色列的企业组织,他们通过钓鱼邮件来散布数据破坏软件。

值得留意的是,这并非Any.Run发现的唯一相关攻击事故,他们也看到黑客通过PDF文档行骗的行为。而这个PDF文件内含链接,若是用户点击,电脑将会下载带有恶意程序的RAR压缩档。此外,他们也看到CrowdStrike公布的恶意程序Hijackloader、Remcos攻击行动。

除了这些攻击行动,资安业者CrowdStrike也公布他们看到的第二波攻击行动,对方假冒微软,使用Word巨集文件(.DOCM),宣称提供复原指引,然而一旦照做,用户的电脑就有可能被植入窃资软件Daolpu。