CrowdStrike раскрыла схему фишинга: HR-отдел — лишь прикрытие для майнера Monero
Компания CrowdStrike заявила, что преступники теперь внедряют майнер XMRig под видом приложения для потенциальных соискателей работы. По данным отчёта, злоумышленники рассылают письма с вакансией якобы от HR-специалистов, а затем предлагают скачать «CRM для сотрудников». При запуске программа устанавливает майнер криптовалюты Monero, скрытно используя ресурсы компьютера.
Эксперты компании зафиксировали около 2,5 тыс. случаев такого взлома за последние три месяца. Причём более 40% жертв — фрилансеры, которые активно ищут работу на открытых платформах и форумах. Сама программа размещается в скрытых разделах системного каталога, а для поддержания активности вредоносного процесса применяется расписание автоматического запуска при перезагрузке ПК.
CrowdStrike подчёркивает, что на первый взгляд письмо выглядит вполне профессионально: содержит логотипы, контактные данные и прямые ссылки на ресурсы, имитирующие реальную компанию. Исследователи рекомендуют проверять адрес отправителя, а также не устанавливать подозрительные приложения, связанные с наймом. В случае обнаружения симптомов внезапной нагрузки на систему следует провести проверку антивирусными решениями и удалить все нежелательные программы.
Подписывайтесь на наш канал в Telegram! Там только самое интересное.
