Κάθε φορά που συμβαίνει κάτι μεγάλο στον κόσμο της τεχνολογίας, οι απατεώνες δεν μένουν πολύ πίσω. Η διακοπή λειτουργίας του CrowdStrike του 2024 δεν είναι διαφορετική και ενώ τα ζητήματα έχουν επιλυθεί ως επί το πλείστον, οι απατεώνες προσπαθούν να παρακολουθήσουν στενά τα ανυποψίαστα θύματα, διαφημίζοντας τις τελευταίες απάτες τους.
Η λήψη μηνυμάτων ηλεκτρονικού ταχυδρομείου που ισχυρίζονται ότι αφορούν τη διόρθωση του CrowdStrike μπορεί να αποτελεί κίνδυνο για την ασφάλεια. Αυτά τα μηνύματα μπορεί να είναι απόπειρες απάτης με στόχο την κλοπή των προσωπικών σας στοιχείων ή την εγκατάσταση κακόβουλου λογισμικού στη συσκευή σας. Είναι σημαντικό να επαληθεύετε την αυθεντικότητα οποιουδήποτε μηνύματος που ισχυρίζεται ότι παρέχει υπηρεσίες επισκευής ή υποστήριξης και να μην κάνετε κλικ σε αναξιόπιστους συνδέσμους ή λήψη συνημμένων. Λοιπόν, δείτε τι μπορεί να πάει στραβά με το email επισκευής του CrowdStrike και γιατί πρέπει να το αγνοήσετε. Επαληθεύω Το IdentityIQ δεν είναι απάτη, αλλά είναι αξιόπιστο;

Γρήγοροι σύνδεσμοι
Τι είναι το CrowdStrike;
Η CrowdStrike είναι μια παγκόσμια εταιρεία κυβερνοασφάλειας με πελάτες από μερικές από τις μεγαλύτερες εταιρείες στον κόσμο. Οι επιχειρήσεις που δεν διακινδυνεύουν να χάσουν δεδομένα ή να παραβιάσουν τα συστήματά τους συνήθως επενδύουν σε κάτι λίγο πιο ισχυρό από τις εφαρμογές προστασίας από ιούς των Windows που χρησιμοποιούμε εσείς και εγώ στους υπολογιστές μας, όπου έρχονται εξειδικευμένες εταιρείες όπως η CrowdStrike.
Το CrowdStrike είναι μια από τις πιο δημοφιλείς επιλογές για επιχειρήσεις, παρέχοντας άμυνα ενάντια σε χάκερ που προσπαθούν να αποκτήσουν πρόσβαση σε κρίσιμα συστήματα, ασφάλεια τελικού σημείου, ευφυΐα απειλών και υπηρεσίες απόκρισης κυβερνοεπιθέσεων. Επειδή η απώλεια αυτών των κρίσιμων συστημάτων θα μπορούσε να κοστίσει στις εταιρείες εκατομμύρια δολάρια στην καλύτερη περίπτωση ή ανθρώπινες ζωές στη χειρότερη, οι εταιρείες χρειάζονται την καλύτερη προστασία που μπορούν να λάβουν.
Η διακοπή του CrowdStrike σημειώθηκε όταν η εταιρεία ασφαλείας προώθησε μια κακή ενημέρωση σε εταιρείες σε όλο τον κόσμο. Αυτή η ενημέρωση προκάλεσε βρόχο στους υπολογιστές με Windows μπλε οθόνη θανάτου Όταν ενεργοποιείται, καθιστά τα επηρεαζόμενα συστήματα άχρηστα. Αυτό έχει προκαλέσει χάος σε όλο τον κόσμο, από τις ακυρωμένες πτήσεις έως τις εφαρμογές κρίσιμων νοσοκομείων που βγαίνουν εκτός σύνδεσης. Για να γίνουν τα πράγματα χειρότερα, οι περισσότεροι από τους υπολογιστές που επηρεάζονταν χρειάζονταν μη αυτόματη επαναφορά και επανεκκίνηση, προσθέτοντας εκατομμύρια ώρες διακοπής λειτουργίας σε κρίσιμα συστήματα.
Τι είναι το email επιδιόρθωσης της ενημέρωσης CrowdStrike;
Όπως μπορείτε να φανταστείτε, το σφάλμα CrowdStrike προκάλεσε πανικό στις επιχειρήσεις. Πολλοί αναζητούσαν λύσεις από τη Microsoft ή την CrowdStrike, και οι δύο δημοσίευσαν τελικά ενημερώσεις και εργαλεία για να βοηθήσουν τους υπολογιστές να επανέλθουν στο σωστό δρόμο. Δυστυχώς, όπου μπορεί να υπάρχει εκτεταμένος πανικός, οι απατεώνες δεν μένουν πολύ πίσω.
Η CrowdStrike εντόπισε μια εκτεταμένη απάτη που χρησιμοποιεί την πιο πρόσφατη διακοπή λειτουργίας ως μέρος του δολώματος της. Όπως περιγράφεται στο blog CrowdStrike, οι απατεώνες πήραν ένα αντίγραφο των συμβουλών της Microsoft σχετικά με τον τρόπο επιδιόρθωσης ενός υπολογιστή που επηρεάστηκε από την ενημέρωση του CrowdStrike. Στη συνέχεια, το επικόλλησαν σε ένα έγγραφο του Word και πρόσθεσαν μια μακροεντολή Word που έχει σχεδιαστεί για τη λήψη του κακόβουλου λογισμικού Daolpu στον υπολογιστή-στόχο. Στη συνέχεια έστειλαν με email το μολυσμένο έγγραφο του Word σε ανθρώπους με την ελπίδα να πέσουν θύμα.
Όταν κάποιος λαμβάνει το μήνυμα ηλεκτρονικού ταχυδρομείου με το μολυσμένο έγγραφο του Word, το κατεβάζει για να μάθει πώς να διορθώσει το σφάλμα μπλε οθόνης του CrowdStrike. Εάν ενεργοποιήσει τις μακροεντολές στο Word, το κακόβουλο λογισμικό Daolpu γίνεται λήψη στον υπολογιστή του θύματος. Από εδώ, ο Daolpu κλέβει cookies και στοιχεία σύνδεσης από το πρόγραμμα περιήγησης του θύματος και τα στέλνει πίσω στον απατεώνα.
Τι πρέπει να κάνετε εάν λάβετε ένα μήνυμα επιδιόρθωσης ενημέρωσης CrowdStrike

Ευτυχώς, η απάτη μέσω email επιδιόρθωσης ενημερώσεων CrowdStrike απαιτεί σημαντική ποσότητα αλληλεπίδρασης για να ξεκινήσει η διαδικασία. Όχι μόνο θα χρειαστεί να λάβετε το email, θα πρέπει επίσης να κατεβάσετε ένα έγγραφο του Word και να ενεργοποιήσετε επίσης τις μακροεντολές. Ορισμένες ποιοτικές εφαρμογές προστασίας από ιούς θα εντοπίσουν εάν ένα έγγραφο του Word περιέχει μακροεντολές και θα μπλοκάρουν τη λήψη πριν φτάσει.
Ακόμα κι αν προσγειωθεί στον υπολογιστή σας, το Word θα σας προειδοποιήσει ότι το έγγραφο περιέχει μακροεντολές και δεν θα σας επιτρέψει να τις ενεργοποιήσετε χωρίς τη ρητή άδειά σας. Αυτό το τέχνασμα παρέχει μια καλή εμπειρία εκμάθησης για έναν εμπειρικό κανόνα: Εάν δεν γνωρίζετε από πού προέρχεται ένα έγγραφο του Word, μην ενεργοποιείτε ποτέ τις μακροεντολές. Ποιος ξέρει τι κρύβεται εκεί; Επαληθεύω Πώς να δημιουργήσετε και να εκτελέσετε μακροεντολές στο Microsoft Word.
Θα πρέπει να ανησυχείτε για το CrowdStrike;
Εάν λάβετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου επιδιόρθωσης ενημέρωσης CrowdStrike, μπορεί να αναρωτιέστε: Θα επηρεάσει το σφάλμα ενημέρωσης CrowdStrike τον υπολογιστή μου; Ευτυχώς, αν διαβάζετε αυτό το άρθρο από υπολογιστή, εγγυώμαι ότι δεν θα επηρεαστείτε καθόλου από το CrowdStrike.
Θυμηθείτε, το CrowdStrike είναι μια σουίτα ασφαλείας προσανατολισμένη στις επιχειρήσεις που έχει σχεδιαστεί για να βοηθά τους οργανισμούς να προστατεύονται. Υπάρχει πολύ μεγάλη πιθανότητα ο υπολογιστής σας να μην χρησιμοποιεί το CrowdStrike ως antivirus. Θα ήταν σαν να βάζατε αλεξίσφαιρο γυαλί στο καθημερινό σας αυτοκίνητο. Επειδή δεν έχετε CrowdStrike στο σύστημά σας, δεν θα επηρεαστείτε από την πρόσφατη διακοπή λειτουργίας.
Εάν κάποιος ισχυριστεί ότι ο υπολογιστής σας απειλείται από το CrowdStrike, υπάρχει μεγάλη πιθανότητα να προσπαθεί να σας τρομάξει να κάνετε αυτό που λέει. Μην τον πιστεύεις. Το CrowdStrike δεν είναι μια κρυφή υπηρεσία στον υπολογιστή σας με Windows, ούτε είναι κάτι που κανονικά θα κατεβάζατε σε υπολογιστή.
Η απάτη επιδιόρθωσης ενημερώσεων CrowdStrike είναι εξαιρετικά κακόβουλη, εκμεταλλευόμενη τον φόβο για τη διάδοση κακόβουλου λογισμικού. Ευτυχώς, αν το λάβετε στον υπολογιστή σας, δεν υπάρχει τίποτα να ανησυχείτε. Εάν τα χρησιμοποιείτε, μην εμπιστεύεστε ένα ανεπιθύμητο email. Αντίθετα, χρησιμοποιήστε το εργαλείο Ανάκτηση από Microsoft Ή διαβάστε την τεκμηρίωση CrowdStrike Σχετικά με τη διακοπή λειτουργίας για περισσότερες πληροφορίες. Τώρα μπορείτε να δείτε Πώς να προωθήσετε την ευαισθητοποίηση για την ασφάλεια στον κυβερνοχώρο μεταξύ των ανώτερων συγγενών και να τους προστατέψετε από απάτες.










