CrowdStrike hat vor einer neuen Phishing-Kampagne gewarnt, die seinen Rekrutierungsprozess nachahmt, um den Monero-Miner über einen gefälschten Anwendungs-Download auszuliefern.
Der globale Cybersicherheitsanbieter CrowdStrike hat eine Phishing-Kampagne identifiziert, die seine Rekrutierungs-E-Mails ausnutzt, um einen bösartigen Monero (XMR) Mining-Software.
In einem Blogbeitragerklärte das in Austin ansässige Unternehmen, dass der Betrug gefälschte Stellenangebote nutzt, um Menschen dazu zu verleiten, eine Anwendung herunterzuladen, die den XMRig-Miner auf ihrem System installiert. Laut CrowdStrike stellen die Phishing-E-Mails den Rekrutierungsprozess des Unternehmens dar und locken die Opfer auf eine gefälschte Website. Dort werden sie aufgefordert, eine „Mitarbeiter-CRM-Anwendung“ herunterzuladen, bei der es sich eigentlich um einen Downloader für den Kryptominer handelt.
„Der Angriff beginnt mit einer Phishing-E-Mail, die sich als CrowdStrike-Rekrutierung ausgibt und die Empfänger auf eine bösartige Website weiterleitet. Opfer werden aufgefordert, eine gefälschte Anwendung herunterzuladen und auszuführen, die als Downloader für den Kryptominer XMRig dient.“
CrowdStrike
CrowdStrike erklärte, dass die heruntergeladene Datei das System des Opfers überprüft, um einer Entdeckung zu entgehen. „Wenn diese Prüfungen bestanden werden, zeigt die ausführbare Datei vor dem Fortfahren ein gefälschtes Fehlermeldungs-Popup an“, sagte das Unternehmen. Danach lädt die Schadanwendung den XMRig-Miner herunter und installiert ihn.
Laut CrowdStrike hostet die Phishing-Website cscrm-hiring(.)com die gefälschte CRM-Anwendung und mahnt Arbeitssuchende zur Vorsicht. Dabei wird betont, dass Kandidaten niemals aufgefordert werden, während des Einstellungsprozesses Software herunterzuladen.
Die neueste Kampagne ist einmal mehr eine gute Erinnerung daran, dass hinter gefälschten Stellenangeboten Krypto-Betrügereien auftauchen können. Ein ähnlicher Vorfall ereignete sich während der Ronin Network-Hack 2022wo das vom nordkoreanischen Staat unterstützte Hacker-Kollektiv Lazarus Group einen Mitarbeiter mit einer Phishing-E-Mail austrickste und ihn dazu brachte, eine bösartige PDF-Datei zu öffnen, was zum Diebstahl von Kryptowährungen im Wert von über 600 Millionen US-Dollar führte.