

上週五全球各地傳出EDR系統CrowdStrike Falcon更新異常導致藍色當機(BSoD)的情況,駭客也趁亂打劫,聲稱提供能復原Windows電腦運作的工具,藉機散佈惡意程式HijackLoader、RemCos
值得留意的是,駭客不光利用這起資安系統更新出錯的事故散佈惡意程式,CrowdStrike也發現駭客佯裝該公司客服寄送釣魚郵件、撥打詐騙電話,或是聲稱是資安研究員,表明藍色當機問題與網路攻擊有關。
此外,也有駭客趁機兜售號稱能解決當機問題的指令碼。該公司也公佈約30個被用於假冒他們的網域名稱,呼籲用戶提高警覺。