Das Cybersicherheitsunternehmen CrowdStrike warnt vor gefälschten Stellenangeboten, die den XMRig-Miner verbreiten

CrowdStrike hat vor einer neuen Phishing-Kampagne gewarnt, die seinen Rekrutierungsprozess nachahmt, um den Monero-Miner über einen gefälschten Anwendungs-Download auszuliefern.

Der globale Cybersicherheitsanbieter CrowdStrike hat eine Phishing-Kampagne identifiziert, die seine Rekrutierungs-E-Mails ausnutzt, um einen bösartigen Monero (XMR) Mining-Software.

In einem Blogbeitragerklärte das in Austin ansässige Unternehmen, dass der Betrug gefälschte Stellenangebote nutzt, um Menschen dazu zu verleiten, eine Anwendung herunterzuladen, die den XMRig-Miner auf ihrem System installiert. Laut CrowdStrike stellen die Phishing-E-Mails den Rekrutierungsprozess des Unternehmens dar und locken die Opfer auf eine gefälschte Website. Dort werden sie aufgefordert, eine „Mitarbeiter-CRM-Anwendung“ herunterzuladen, bei der es sich eigentlich um einen Downloader für den Kryptominer handelt.

„Der Angriff beginnt mit einer Phishing-E-Mail, die sich als CrowdStrike-Rekrutierung ausgibt und die Empfänger auf eine bösartige Website weiterleitet. Opfer werden aufgefordert, eine gefälschte Anwendung herunterzuladen und auszuführen, die als Downloader für den Kryptominer XMRig dient.“

CrowdStrike

CrowdStrike erklärte, dass die heruntergeladene Datei das System des Opfers überprüft, um einer Entdeckung zu entgehen. „Wenn diese Prüfungen bestanden werden, zeigt die ausführbare Datei vor dem Fortfahren ein gefälschtes Fehlermeldungs-Popup an“, sagte das Unternehmen. Danach lädt die Schadanwendung den XMRig-Miner herunter und installiert ihn.

Laut CrowdStrike hostet die Phishing-Website cscrm-hiring(.)com die gefälschte CRM-Anwendung und mahnt Arbeitssuchende zur Vorsicht. Dabei wird betont, dass Kandidaten niemals aufgefordert werden, während des Einstellungsprozesses Software herunterzuladen.

Die neueste Kampagne ist einmal mehr eine gute Erinnerung daran, dass hinter gefälschten Stellenangeboten Krypto-Betrügereien auftauchen können. Ein ähnlicher Vorfall ereignete sich während der Ronin Network-Hack 2022wo das vom nordkoreanischen Staat unterstützte Hacker-Kollektiv Lazarus Group einen Mitarbeiter mit einer Phishing-E-Mail austrickste und ihn dazu brachte, eine bösartige PDF-Datei zu öffnen, was zum Diebstahl von Kryptowährungen im Wert von über 600 Millionen US-Dollar führte.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Name Price
Bitcoin(BTC)
€92,704.58
Ethereum(ETH)
€2,234.27
Tether(USDT)
€0.87
XRP(XRP)
€1.95
BNB(BNB)
€566.59
Solana(SOL)
€131.24
USDC(USDC)
€0.87
Dogecoin(DOGE)
€0.150859
TRON(TRX)
€0.237582
Lido Staked Ether(STETH)
€2,232.38

Binance ist eine führende Kryptowährungsbörse mit einem umfangreichen Funktionsangebot, niedrigen Gebühren und hoher Liquidität. Sie ist ideal für erfahrene Trader, kann jedoch für Anfänger aufgrund ihrer komplexen Benutzeroberfläche eine Herausforderung darstellen.

Bybit ist eine beliebte Kryptowährungsbörse, bekannt für ihre niedrigen Gebühren, das breite Angebot an Kryptowährungen und die moderne Benutzeroberfläche. Sie zeichnet sich durch transparente Reserven und fortschrittliche Sicherheitsmaßnahmen aus, was sie zu einer attraktiven Wahl für Trader aller Erfahrungsstufen macht.
Kriptomat ist eine benutzerfreundliche Kryptowährungsplattform mit über 300 verfügbaren Coins, deutscher Lokalisierung und modernen Funktionen wie Staking und intelligenten Portfolios. Sie bietet eine einfache Registrierung und sicheres Trading, was sie sowohl für Anfänger als auch für erfahrene Investoren zu einer idealen Wahl macht.

Coinbase ist eine sichere und benutzerfreundliche Kryptowährungsbörse, die sich ideal für Anfänger eignet. Sie ermöglicht einfache Käufe und bietet Bildungsprogramme, erhebt jedoch höhere Gebühren.