Фалшиви интервюта за работа в CrowdStrike разгръщат миньор за крипто

Киберпрестъпниците са възприели нова тактика, представяйки се за вербовчици на CrowdStrike, за да разпространят криптомайнера на устройствата на жертвите си.

Тази злонамерена кампания започва с имейл, в който жертвата се приканва да насрочи интервю с рекрутър за позиция като младши разработчик.

Нелегитимното електронно писмо съдържа връзка, за която се твърди, че ще отведе получателя до сайт, за да може да насрочи интервюто си, но в действителност отвежда жертвата до злонамерен уебсайт, съдържащ връзки за изтегляне на предполагаемо „CRM приложение“.

„Въпреки че фишинг имейлите, свързани с интервюта и работа, не са рядкост, това е много целенасочена кампания, която надхвърля огромното мнозинство от злонамерени кампании, които виждаме на тази тема“, казва Чанс Колдуел, старши директор на Центъра за защита от фишинг в Cofense, в изявление, изпратено по електронната поща. „Кампанията използва URL адреси, които са създадени така, че да изглеждат като действително принадлежащи на CrowdStrike, а изтегленият зловреден софтуер предоставя изскачащ прозорец, който насочва потребителите към истинския портал за поддръжка на CrowdStrike. Повечето от случаите на използване, които виждаме, имат късмета да имат подходящо брандиране, а още по-малко – разширената работа, извършена тук, за да се представят наистина като CrowdStrike.“

Злонамерени примамки за набиране на персонал се насочват както към Windows, така и към Mac
Сайтът предлага опции както за Windows, така и за macOS, и независимо от това коя опция ще избере жертвата, след като бъде избрана, тя ще изтегли изпълним файл за Windows, написан на Rust. След това изпълнимият файл ще изтегли криптомайнера XMRig.

Изпълнимият файл изпълнява няколко проверки на околната среда, за да анализира устройството и да избегне откриване, като например сканиране на изпълняваните процеси, проверка на процесора и др.

Ако проверките са преминали успешно, изпълнимият файл ще покаже на потребителя изскачащ прозорец с фалшиво съобщение за грешка, като същевременно ще изтегли допълнителен полезен товар, необходим за стартирането на миньора XMRig.

Компанията CrowdStrike, която идентифицира кампанията преди броени дни, предупреждава търсещите работа да бъдат бдителни, тъй като това не е единствената измама, свързана с фалшиви предложения за работа, която се разпространява навън.

Тя препоръчва да се избягват всякакви интервюта, провеждани чрез мигновени съобщения или електронна поща, и да се отказва изтеглянето на какъвто и да е софтуер за интервю, и подчертава, че е важно да се проверява автентичността на всички съобщения за наемане на работа в CrowdStrike, като се свържете с recruiting@crowdstrike.com.

„Много малко вероятно е специалист по набиране на персонал да насочи някого да изтегли изпълним файл като част от процеса на интервю“, отбеляза Колдуел. „Всички подозрителни искания, като това, трябва да бъдат достатъчно проверени, преди да се изтегли каквото и да било, а информацията за контакт трябва да се провери чрез легитимния уебсайт на компанията.“

DARKReading

Подобни

Secret Blizzard превръща Kazuar в модулен P2P шпионски ботнет
18.05.2026
Russia_bot
Supply chain атака срещу npm
18.05.2026
npm
GhostLock: нова техника блокира достъпа до файлове
13.05.2026
lock
Jenkins plugin на Checkmarx разпространявал malware след supply-chain атака
12.05.2026
IMG-MC-malwareprotectiontest
MuddyWater прикрива кибершпионаж зад фалшива ransomware операция
12.05.2026
Iran-fingerprint
Злонамерена кампания използва Google Ads и Claude.ai чатове
11.05.2026
cybersecurity-6949298_1280

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy