CrowdStrike虚假工作邀约通过密币挖矿机感染开发人员

db896e94339fa8aa2dbdedc15fbfa75d.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

CrowdStrike 公司提醒称,攻击者正在模拟该公司发送虚假工作邀约邮件,通过门罗币挖矿机 (XMRig) 感染开发人员。

CrowdStrike 公司在2025年1月7日发现该恶意活动,从该钓鱼邮件的内容来看,可能开始时间不算太早。

攻击始于发送给求职者的一份钓鱼邮件,假装来自 CrowdStrike 公司的招聘代理,感谢他们申请该公司的开发人员岗位。该邮件诱骗目标从看似是合法 CrowdStrike 门户的网站下载“员工CRM申请”,并称此举是为了“推出一款新的申请者CRM应用来拉通招聘流程”。点击该嵌入式链接的岗位候选人被引到一个站点 (“cscrm-hiring[.]com”),其中包含适用于 Windows 或 macOS 的上述应用。

所下载的工具在提取其它payload之前会执行沙箱检查,确保它不在分析环境中运行,会检查进程号码、CPU核心数以及调试程序的情况。一旦检查结束,说明受害者具备受感染的条件,那么应用就会生成一条恶意错误信息称安装文件可能受损。该下载器会在后台检索包含用于运行XMRig的所需参数的文本文件。之后会从GitHub 仓库下载包含该挖矿机的ZIP压缩文档并在 '%TEMP%\System\.' 中解压文件。该挖矿机在后台被设置为运行,消耗最小处理能力(最多10%)来避免被检测到。攻击者会在开始目录启动目录添加一个批处理脚本,重启之后仍能保持可持久性,同时会在注册表中编写登录自动启动密钥。

求职者应当验证属于所求职公司的官方域名的邮件地址,并通过官网页面联系相关人员。应警惕紧急或异常请求、好得不真实的工作邀约、在自己电脑上下载可执行文件(通常会以招聘需求为借口)的邀请。招聘单位,极少会要求候选人下载第三方应用参加面试且从来不会要求付款。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com



推荐阅读

CrowdStrike 宕机后,微软拟让EDR厂商在内核模式外”运行

CrowdStrike:测试软件中的bug导致Windows蓝屏死机

npm恶意包瞄准以太坊开发人员的私钥

微软紧急提醒开发人员更新 .NET 安装程序,以免遭供应链攻击

Lazarus利用虚假密码管理器编程测试诱骗Python开发人员

原文链接

https://www.bleepingcomputer.com/news/security/fake-crowdstrike-job-offer-emails-target-devs-with-crypto-miners/

题图:Pexels License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

1a7cc10d56d2bc522aee977fba90c644.jpeg

8320265aa9eec71129bb055c1eac5de6.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   33b573191bcea475ee2ac433348e9e2a.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

数据集介绍:航拍野生动物多物种实例分割数据集 一、基础信息 数据集名称:航拍野生动物多物种实例分割数据集 图片规模: - 训练集:5,895张监测图像 - 验证集:590张监测图像 - 测试集:251张监测图像 覆盖物种: 獾类(Badger)、鸟类(Bird)、野猪(Boar)、猫科动物(Cat)、鸡(Chicken)、牛(Cow)、鹿(Deer)、犬科(Dog)、鸭(Duck)、狐狸(Fox)、鹅(Geese)、鼠类(Mouse)、兔(Rabbit)、羊(Sheep) 标注特性: - YOLO格式实例分割标注,支持复杂生物形态的轮廓识别 - 包含动物行为特征与自然环境交互的多样化场景 - 标注点度高,平均单目标包含30+坐标点 二、适用场景 生态保护监测系统: 支持开发基于航拍影像的野生动物种群动态监测系统,适用于自然保护区、国家公园等场景的生物多样性保护。 智能农业管理: 适用于畜牧养殖场智能监控系统开发,实现畜禽行为分析、异常状态预警等功能。 生物学研究支持: 为动物行为学、种群生态学研究提供标准化视觉数据,支持跨物种交互研究。 灾害预警系统: 适用于开发入侵物种预警系统,防范野猪等动物对农田、居民区的破坏。 三、核心优势 多维度物种覆盖: 涵盖14类常见陆空野生动物,包含家畜与野生动物交互场景,支持跨物种关系研究。 高精度实例标注: - 精确到毛发级的多边形标注,完整保留动物形态特征 - 包含动态行为标注(觅食、迁徙、群聚等) - 标注经过动物学家校验,符合生物学特征识别要求 场景多样性: - 覆盖昼夜不同时段、多种气候条件下的监测数据 - 包含平原、林地、水域等多类型生态环境 - 具备复杂背景下的目标检测挑战性样本 任务适配性: - 原生支持YOLO系列模型训练 - 兼容目标检测、实例分割、生物量估算等多任务需求 - 提供跨场景模型验证的标准化测试集
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值