德国CrowdStrike用户遭到锁定,黑客声称提供当机报告程序,但其实是为了将恶意软件植入
支付動態 · 2024-07-30

在CrowdStrike大当机事故发生后,针对想要解决电脑当机用户而来的网络攻击接连发生,如今出现针对特定国家,而且很可能是想要挟持整个企业组织EDR系统的攻击手法

为了回避侦测,黑客将此网站使用的JavaScript代码文件,伪装成程序库3.7.1版JQuery的JavaScript代码文件(/crowdstrike/media/jquery-3.7.1.min.js),并且在这个JS文件加入JQuery代码,企图鱼目混珠。

一旦用户点击下载链接,钓鱼网站就会触发已在前述的JavaScript文件定义的功能,对特定的SVG图档发出HTTP GET请求,并使用正则表达式解析,从而在受害电脑下载、解码经过Base64处理的JavaScript存储体(Blob),并将其存盘为可运行档。特别的是,若是上述的过程出现错误,电脑还会显示假的错误消息,声称是JQuery出错所致。

当用户成功下载、运行黑客提供的安装程序,这个安装程序不仅包含CrowdStrike的商标,并采用德文界面,而在「安装」完成后,还会要求用户输入后台服务器的位置。但研究人员发现,由于安装程序并未检查输入的内容能否成功连接,无论用户是否提供相关数据,都会显示发生连接错误的消息。

研究人员指出,对方提供的安装程序受到密码保护,因此他们尚未成功拆解内含的有效酬载,无从得知攻击者使用的恶意软件。但他们提到该安装程序创建的时间在12日,正好与该公司EDR系统19日派送的内容更新文件产生时间一致,研判很有可能是黑客用来干扰资安人员搜证的手法。

热门文章
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
英国确认各垂直行业的赌博税税率
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的