德国CrowdStrike用户遭到锁定,黑客声称提供当机报告程序发动攻击
支付動態 · 2024-07-30

在CrowdStrike大当机事故发生后,针对想要解决电脑当机用户而来的网络攻击接连发生,如今出现针对特定国家,而且很可能是想要挟持整个企业组织EDR系统的攻击手法

为了回避侦测,黑客将此网站使用的JavaScript代码文件,伪装成程序库3.7.1版JQuery的JavaScript代码文件(/crowdstrike/media/jquery-3.7.1.min.js),并且在这个JS文件加入JQuery代码,企图鱼目混珠。

一旦用户点击下载链接,钓鱼网站就会触发已在前述的JavaScript文件定义的功能,对特定的SVG图档发出HTTP GET请求,并使用正则表达式解析,从而在受害电脑下载、解码经过Base64处理的JavaScript存储体(Blob),并将其存盘为可运行档。特别的是,若是上述的过程出现错误,电脑还会显示假的错误消息,声称是JQuery出错所致。

当用户成功下载、运行黑客提供的安装程序,这个安装程序不仅包含CrowdStrike的商标,并采用德文界面,而在「安装」完成后,还会要求用户输入后台服务器的位置。但研究人员发现,由于安装程序并未检查输入的内容能否成功连接,无论用户是否提供相关数据,都会显示发生连接错误的消息。

研究人员指出,对方提供的安装程序受到密码保护,因此他们尚未成功拆解内含的有效酬载,无从得知攻击者使用的恶意软件。但他们提到该安装程序创建的时间在12日,正好与该公司EDR系统19日派送的内容更新文件产生时间一致,研判很有可能是黑客用来干扰资安人员搜证的手法。

热门文章
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的