Hem
(Shutterstock)

Crowdstrike varnar för falska jobberbjudanden

Det amerikanska cybersäkerhetsföretaget Crowdstrike går nu ut med en varning för en pågående nätfiskekampanj där cyberkriminella lockar med jobberbjudanden i företagets namn. De personer som får mejlen – primärt utvecklare – luras i värsta fall att installera skadlig kod för utvinning av kryptovaluta. Det rapporterar sajten Bleeping Computer.

I mejlen står det att Crowdstrike tackar för att mottagaren har sökt en tjänst, och så bifogas en länk till ett ”ansökningsformulär” som ser ut att finnas på en Crowdstrikeportal. Där finns möjligheten att ladda ned en ansökningsapplikation för antingen Windows eller Mac, som i själva verket planterar den skadliga koden på offrets dator.

Den skadliga koden är svår att upptäcka då den körs i bakgrunden och är designad så att den aldrig tar mer än 10 procent av processorkapaciteten i anspråk.

Bleeping Computer skriver att den som söker jobb i princip aldrig hänvisas till nedladdning av tredjepartsapplikationer som en del i processen, och att det därmed finns all anledning att vara skeptisk till mejl med sådana instruktioner.

 
CrowdStrike
Wikipedia (en)
CrowdStrike Holdings, Inc. is an American cybersecurity technology company based in Austin, Texas. It provides endpoint security, threat intelligence, and cyberattack response services. The company has been involved in investigations of several high-profile cyberattacks, including the 2014 Sony Pictures hack, the 2015–16 cyberattacks on the Democratic National Committee (DNC), and the 2016 email leak involving the DNC. On July 19, 2024, it issued a faulty update to its security software that caused global computer outages that disrupted air travel, banking, broadcasting, and other services.
Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen