Hakerzy wykorzystują zamieszanie związane z CrowdStrike do szkodzenia

ittechblog.pl 2 miesięcy temu
Zdjęcie: CrowdStrike


Nie ma jeszcze tygodnia od awarii CrowdStrike, gdy już w sieci pojawiają się informacje o dokonywanych na jego bazie oszustwach. Nie są one jednak powiązane z samą awarią, a próbami jej naprawienia. Cyberprzestęcpy wrzucili do sieci fałszywe instrukcje rozwiązania problemu, które tak naprawde są phishingiem.

CrowdStrike powiadomił swoich klientów o nowej metodzie stosowanej przez cyberprzestępców. W sieci znajduje się nowy dokument programu Word, podszywający się pod podręcznik odzyskiwania firmy Microsoft dotyczący problemów z BSOD (niebieskim ekranem śmierci) pojawiającymi się po aktualizacji systemu CrowdStrike. Ten dokument programu Word zawiera makra, które po uruchomieniu pobierają tracker Daolpu.

Jak nie dać się złapać na CrowdStrike?

Plik tekstowy nosi długą nazwę “Recovery Tool to help with CrowdStrike issue impacting Windows”. Wystarczy go otworzyć, aby zaczęły działać szkodliwe makra. Inny sposób to fałszywy “plik naprawczy” – crowdstrike-hotfix.zip. Oczywiście nie ma w nim żadnej pomocy, a jedynie złośliwe oprogramowanie, które może boleśnie uderzyć w maszyny objęte działaniem systemu CrowdStrike.

Co robić, aby nie dać się złapać? Przede wszystkim skontaktować się z przedstawicielami producenta i to z pośrednictwem wyłącznie oficjalnych kanałów. Przed samodzielnym pobraniem systemu należy sprawdzić certyfikat witryny, aby upewnić się, iż to wiarygodna strona. jeżeli masz podejrzenie działania trackera, poszukaj pliku “result.txt” w folderze tymczasowym swojego komputera (%TMP%). Jego obecność może wskazywać na infekcję Daolpu.

Czytaj też: Google kończy jedną ze swoich usług. Ale czy ktoś z niej korzystał?

Warto również włączyć mechanizmy ochronne przeglądarki. Samo CrowdStrike opracowało nową technikę przyspieszającą naprawę systemów, których dotknął problem oraz umożliwia teraz klientom tworzenie własnych plików obrazu rozruchowego w celu zautomatyzowania odzyskiwania komputerów z systemem Windows. Więcej informacji na te temat tutaj.

Idź do oryginalnego materiału