登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

针对CrowdStrike更新出错事故,伊朗黑客假借提供修复工具名义诱人下载,实际却是散布数据破坏软件

分享

支付動態

2024-07-23

恶意软件沙箱服务业者Any.Run针对CrowdStrike更新出错事故提出警告,指出他们已经看到3种攻击行动,其中最值得留意的是,已有伊朗黑客用来对以色列企业组织散布数据破坏软件(Wiper)

而对于攻击者的身分,资安新闻网站Bleeping Computer指出,伊朗黑客组织Handala声称是他们所为,并通过社群网站X透露,攻击目标是以色列的企业组织,他们通过钓鱼邮件来散布数据破坏软件。

值得留意的是,这并非Any.Run发现的唯一相关攻击事故,他们也看到黑客通过PDF文档行骗的行为。而这个PDF文件内含链接,若是用户点击,电脑将会下载带有恶意程序的RAR压缩档。此外,他们也看到CrowdStrike公布的恶意程序Hijackloader、Remcos攻击行动。

除了这些攻击行动,资安业者CrowdStrike也公布他们看到的第二波攻击行动,对方假冒微软,使用Word巨集文件(.DOCM),宣称提供复原指引,然而一旦照做,用户的电脑就有可能被植入窃资软件Daolpu。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu