การแจ้งเตือน CrowdStrike ของการโจมตีทางไซเบอร์ในละตินอเมริกาหลังจากไฟฟ้าดับ

### การแจ้งเตือน CrowdStrike ของการโจมตีทางไซเบอร์ในละตินอเมริกาหลังจากไฟฟ้าดับ

บริษัทรักษาความปลอดภัยทางไซเบอร์ระดับโลกออกคำเตือนหลังเหตุการณ์ล่าสุด

ซานฟรานซิสโก 20 กรกฎาคม 2024 — CrowdStrike บริษัทรักษาความปลอดภัยทางไซเบอร์ชั้นนำระดับโลกได้ออกคำเตือนเร่งด่วนเกี่ยวกับการโจมตีทางไซเบอร์ที่อาจเกิดขึ้นซึ่งกำหนดเป้าหมายลูกค้าในละตินอเมริกา รวมถึงบราซิล การแจ้งเตือนนี้เกิดขึ้นภายหลังเหตุการณ์ไฟดับทางไซเบอร์ทั่วโลกที่สำคัญซึ่งเป็นผลมาจากบริษัท

ในบล็อกโพสต์อย่างเป็นทางการ CrowdStrike เปิดเผยว่าอาชญากรไซเบอร์กำลังแทรกซึมคอมพิวเตอร์ผ่านไฟล์ที่เป็นอันตรายซึ่งปลอมตัวเป็นการอัปเดตการซ่อมแซมสำหรับซอฟต์แวร์ป้องกันไวรัส Falcon มัลแวร์ชื่อ "crowdstrike-hotfix.zip" ถูกตรวจพบโดยบริการติดตามภัยคุกคามในเม็กซิโก

รายละเอียดของการโจมตี

เมื่อวันที่ 19 กรกฎาคม 2024 CrowdStrike ระบุปัญหาในการอัปเดตเนื้อหาครั้งเดียวของเซ็นเซอร์ CrowdStrike Falcon® ที่ส่งผลต่อระบบปฏิบัติการ Windows การแก้ไขถูกปรับใช้ทันที อย่างไรก็ตาม CrowdStrike Intelligence ได้สังเกตเห็นอาชญากรไซเบอร์ใช้ประโยชน์จากเหตุการณ์นี้เพื่อแจกจ่ายไฟล์ ZIP ที่เป็นอันตราย ไฟล์นี้มีเวอร์ชันของมัลแวร์ HijackLoader ซึ่งเมื่อดำเนินการแล้วจะโหลดโทรจันการเข้าถึงระยะไกล (RAT) ของ RemCos

แคมเปญมัลแวร์ดูเหมือนจะกำหนดเป้าหมายลูกค้า CrowdStrike ในละตินอเมริกา ตามที่ระบุโดยชื่อไฟล์ภาษาสเปนและคำแนะนำภายในไฟล์ ZIP

ข้อแนะนำสำหรับลูกค้าที่ได้รับผลกระทบ

CrowdStrike ขอแนะนำอย่างยิ่งให้ลูกค้าที่ได้รับผลกระทบจากปัญหานี้ให้สื่อสารผ่านช่องทางอย่างเป็นทางการเท่านั้น และปฏิบัติตามหลักเกณฑ์ทางเทคนิคที่ได้รับจากทีมสนับสนุนของพวกเขา บริษัทเน้นย้ำถึงความสำคัญของการระมัดระวังและมีส่วนร่วมกับตัวแทน CrowdStrike ที่ได้รับอนุญาตเท่านั้นเพื่อหลีกเลี่ยงการแสวงหาผลประโยชน์เพิ่มเติม

แถลงการณ์อย่างเป็นทางการจาก CrowdStrike CEO

George Kurtz ผู้ก่อตั้งและซีอีโอของ CrowdStrike กล่าวถึงสถานการณ์ดังกล่าว โดยเรียกร้องให้ลูกค้าตื่นตัวและระมัดระวัง:

"เราตระหนักดีว่าฝ่ายตรงข้ามและผู้ไม่ประสงค์ดีจะพยายามใช้ประโยชน์จากเหตุการณ์เช่นนี้ ผมขอแนะนำให้ทุกคนระมัดระวังตัวและให้แน่ใจว่าพวกเขามีส่วนร่วมกับตัวแทนอย่างเป็นทางการของ CrowdStrike บล็อกและการสนับสนุนทางเทคนิคของเราจะยังคงเป็นช่องทางอย่างเป็นทางการสำหรับการอัปเดตล่าสุด "

ลักษณะของไฟล์ที่เป็นอันตราย

ไฟล์ ZIP ที่เป็นอันตรายกำลังถูกแจกจ่ายภายใต้หน้ากากของวิธีแก้ปัญหาอัตโนมัติสำหรับปัญหาที่เกิดจากการอัพเดตแอนตี้ไวรัส Falcon คำแนะนำที่เขียนเป็นภาษาสเปน แนะนำให้ผู้ใช้เรียกใช้ "Setup.exe" เพื่อเริ่มการติดตั้งแพตช์ อย่างไรก็ตาม การรันไฟล์นี้ส่งผลให้เกิดการแทรกมัลแวร์ HijackLoader

HijackLoader ได้รับการอธิบายว่าเป็นตัวโหลดโมดูลาร์แบบหลายขั้นตอนที่ออกแบบมาเพื่อหลบเลี่ยงการตรวจจับ เมื่อเปิดใช้งานแล้ว ระบบจะดำเนินการเพย์โหลดสุดท้ายของ RemCos โดยสร้างการเชื่อมต่อกับเซิร์ฟเวอร์คำสั่งและควบคุมระยะไกล การเชื่อมต่อนี้ทำให้ผู้โจมตีสามารถควบคุมคอมพิวเตอร์ที่ติดไวรัสได้อย่างสมบูรณ์ ทำให้พวกเขาสามารถดำเนินกิจกรรมที่เป็นอันตรายต่างๆ รวมถึงการขโมยข้อมูล

ผลกระทบและการตอบสนอง

เหตุการณ์ล่าสุดตอกย้ำความซับซ้อนที่เพิ่มขึ้นของการโจมตีทางไซเบอร์และความสำคัญของมาตรการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่ง การตอบสนองที่รวดเร็วและการสื่อสารที่โปร่งใสของ CrowdStrike เน้นย้ำถึงบทบาทที่สำคัญของข้อมูลที่ทันท่วงทีและการสนับสนุนในการบรรเทาผลกระทบของเหตุการณ์ดังกล่าว

ในขณะที่ภัยคุกคามทางไซเบอร์มีการพัฒนาอย่างต่อเนื่อง องค์กรและบุคคลต่างๆ จะได้รับการเตือนให้ระมัดระวัง ปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัย และรักษาการสื่อสารกับผู้ให้บริการความปลอดภัยทางไซเบอร์ที่เชื่อถือได้

สำหรับการอัปเดตล่าสุดและการสนับสนุนทางเทคนิค ลูกค้าควรไปที่บล็อกอย่างเป็นทางการและช่องทางการสนับสนุนของ CrowdStrike

Partager cet article

https://muteluv-hello-is-this-luck-ep.readme.io/ https://muteluv-hello-is-this-luck-ep.readme.io/reference/muteluv-%E0%B9%80%E0%B8%9A%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%A7%E0%B9%88%E0%B8%B2%E0%B8%A3%E0%B8%B1%E0%B8%81%E0%B9%81%E0%B8%96%E0%B8%9A-ep2 https://academic.link/friendshitforeverfinalep8 https://friendshitforeverfinalep8.owlstown.net/ https://app.biceps-bio.de/friendshitforeverep8 https://itsmytr.ee/friendshitforeverep8 https://friendshit-forever-final-ep8.readme.io/ https://avatar-fire-and-ash.owlstown.net/ https://academic.link/avatar-fire-and-ash https://avatar3thai.linkfount.com/ https://vlink.cc/avatarfireandash https://www.intensedebate.com/people/garren44 https://papaly.com/categories/share?id=9abb59aa976e4f5ea606cb540ea41d7e https://raindrop.io/butcheramanda118/drra-64607249 https://x.com/yusuf_dybala/status/2002990890953085093https://vlink.cc/head2headep9 https://egolinks.online/@head2headep9 https://mlink.cc/head2headep9 https://head2headseries-ep9.readme.io/ https://head2headseries-ep9.readme.io/reference/%E0%B9%84%E0%B8%AB%E0%B8%99%E0%B9%83%E0%B8%84%E0%B8%A3%E0%B8%A7%E0%B9%88%E0%B8%B2%E0%B8%9E%E0%B8%A7%E0%B8%81%E0%B8%A1%E0%B8%B1%E0%B8%99%E0%B9%84%E0%B8%A1%E0%B9%88%E0%B8%96%E0%B8%B9%E0%B8%81%E0%B8%81%E0%B8%B1%E0%B8%99-ep9-uncut https://academic.link/ourhousethai https://4-tigers.readme.io/ https://4-tigers.readme.io/reference/%E0%B9%80%E0%B8%AA%E0%B8%B7%E0%B8%AD https://www.intensedebate.com/people/peden44 https://papaly.com/categories/share?id=73491c499ab5404f85c9a629fbbfdbf0 https://raindrop.io/butcheramanda118/sda-64562920 https://x.com/yusuf_dybala/status/2002630466827137342https://registry.scalar.com/@sfcinema-8khsj/apis/ourhouse1080p/ https://registry.scalar.com/@fireandash/apis/avatarpart3new/ https://registry.scalar.com/@fireandash/apis/avatar3dubbthai/ https://registry.scalar.com/@fireandash/apis/avatar3dubthai/ https://registry.scalar.com/@divalaviegdh/apis/divalavie-gdh/ https://diva-la-vie-gdh.readme.io/ https://diva-la-vie-gdh.readme.io/reference/%E0%B8%94%E0%B8%B5%E0%B8%A7%E0%B9%88%E0%B8%B2-%E0%B8%A3%E0%B8%B2%E0%B8%A7%E0%B8%B5-gdh https://academic.link/ourhousethai https://ourhousethai.owlstown.net/ https://www.intensedebate.com/people/dudjii https://raindrop.io/butcheramanda118/diko-64545471 https://papaly.com/categories/share?id=f564d41c844349ba99403a4f83d1f8b1 https://x.com/yusuf_dybala/status/2002399662217777224 https://ok.ru/profile/910046879645/statuses/157403238093725 https://mastodon.social/@ahnur/115752610411323082 https://bsky.app/profile/4llnews.bsky.social/post/3magjmlksks2r https://community.wongcw.com/posts/1190563 https://tooter.in/diamlik/posts/115752619386771190 https://guyanahub.com/post/7580_adwad.html https://prasatnas.com/posts/246150 https://yodayo.com/posts/c9b6af3c-284e-4fbe-b276-99a9ef65db3a https://multy.me/0s65L https://www.TwosApp.com/6946c3781e7e8a29530cbe59 https://namelessmc.com/profile/naikopa/ https://www.passes.com/fijilolp https://cinderella.pro/user/249362/aimo/ https://www.tipga.com/e/6946c6883286fe71bd07aea6 https://diendannhansu.com/threads/dafafaf.877117/ https://forum.phuongnamedu.vn/threads/abdbdad.173399/ https://herbalmeds-forum.biolife.com.my/d/347256-sagg https://forums.siliconera.com/threads/aega.135752/ http://forums.graphonomics.org/index.php?threads/bsgeees.462520/ https://www.audacity-forum.de/index.php?thread/21054-aaegaeg/

Commentaires

Inscrivez-vous à notre newsletter