Přejít k hlavnímu obsahu
Bezpečnost

"Největší IT průšvih všech dob": hackeři nyní útočí na uživatele phishingovými e-maily – zneužívají chaos

Jiří Palyza 26.07.2024
Zdroj: Midjourney (vygenerováno pomocí umělé inteligence)

Kyberškůdci nelení a snaží se zneužít každou příležitost ke svým aktivitám. Nedávný globální výpadek IT systémů po nezdařené aktualizaci softwaru CrowdStrike jim k tomu nabídl další možnost. Internetem se začínají šířit phishingové zprávy, které se maskují za řešení potenciálních problémů.

Chybná aktualizace bezpečnostního softwaru CrowdStrike stále doznívá. Zatímco po celém světě probíhají práce na opravě počítačů, které jsou tímto incidentem dotčeny, kyberzločinci nastalého chaosu zneužili k dalšímu zhoršení situace.

Společnost CrowdStrike objevila malware, který je distribuován v podobě komprimovaného archivu ZIP s názvem crowdstrike-hotfix.zip. Tento archiv obsahuje software typu payloader, který načítá škodlivý kód RemCos.

Španělské názvy souborů a instrukce v archivu naznačují, že tato kampaň pravděpodobně cílí na zákazníky společnosti CrowdStrike v Latinské Americe. To ale neznamená, že by se brzy nemohla objevit i v regionu Evropy.

Kybernetičtí zločinci se chopili příležitosti, kterou jim CrowdStrike nabídl

webová stránka crowdstrike
Zločinci nastalého chaosu po incidentu s nefunkčními aktualizacemi bezpečnostního softwaru od CrowdStrike zneužili a registrovali si několik domén s blízkými názvy. Zneužívají je k šíření malwaru, který se maskuje jako pomoc při řešení souvisejících komplikací. CrowdStrike na to upozorňuje a všechny dotčené vyzývá, aby si pečlivě ověřili zdroje, odkud stahují údajné opravy, případně se kterými komunikují.
Zdroj: Crowdstrike.com

Kromě šíření malwaru se kyberzločinci na zákazníky společnosti CrowdStrike také zaměřují prostřednictvím phishingových kampaní. Rozesílají phishingové e-maily, vydávající se za podporu CrowdStrike, v telefonických hovorech napodobují zaměstnance CrowdStrike, vydávají se za nezávislé výzkumníky a nabízejí tipy na řešení problémů. Dokonce prodávají skripty pro automatické obnovení počítače po problému s aktualizacemi CrowdStrike.

Mohlo by vás zajímat

V rámci kampaně také nakoupili celou řadu domén, které na incident CrowdStrike odkazují, například:

  • crowdstrike-bsod[.]com,
  • crowdstrikeupdate[.]com,
  • www.fix-crowdstrike-bsod[.]com.

CrowdStrike doporučuje svým zákazníkům, aby ke kontaktu používali pouze oficiální kanály a postupovali podle technických pokynů CrowdStrike a Microsoftu. Microsoft nedávno zveřejnil aktualizovaný návod, který obsahuje automatizovanou metodu pro obnovu.

Zdroj: Neowin, Tech Community Microsoft
 


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme