Za każdym razem, gdy w świecie technologii dzieje się coś ważnego, oszuści są zawsze czujni. Awaria CrowdStrike z 2024 roku nie była wyjątkiem i chociaż większość problemów została już rozwiązana, oszuści nadal zaciekle polują na niczego niepodejrzewające ofiary, oferując im swoje najnowsze oszustwa.
Otrzymywanie wiadomości e-mail rzekomo związanych z naprawą CrowdStrike może stanowić źródło zagrożeń bezpieczeństwa. Takie wiadomości mogą stanowić próbę phishingu, mającą na celu kradzież danych osobowych lub zainstalowanie złośliwego oprogramowania na urządzeniu. Ważne jest, aby zweryfikować autentyczność każdej wiadomości oferującej usługi naprawy lub wsparcia i nie klikać w niezaufane linki ani nie pobierać załączników. Oto, co może się dziać z wiadomością e-mail z naprawą CrowdStrike i dlaczego należy ją zignorować. Sprawdź IdentityIQ nie jest oszustwem, ale czy można mu zaufać?

Szybkie linki
Czym jest CrowdStrike?
CrowdStrike to globalna firma zajmująca się cyberbezpieczeństwem, której klientami są jedne z największych korporacji na świecie. Firmy, które nie mogą ryzykować utraty danych ani naruszenia bezpieczeństwa systemów, zazwyczaj inwestują w rozwiązania nieco bardziej zaawansowane niż aplikacje antywirusowe dla systemu Windows, z których korzystamy na naszych komputerach. Właśnie tutaj z pomocą przychodzą wyspecjalizowane firmy, takie jak CrowdStrike.
CrowdStrike to jeden z najpopularniejszych rozwiązań dla firm, zapewniający niezbędną ochronę przed hakerami próbującymi uzyskać dostęp do systemów krytycznych, zabezpieczeń punktów końcowych, analizy zagrożeń i usług reagowania na cyberataki. Ponieważ utrata tych krytycznych systemów może kosztować firmy w najlepszym przypadku miliony dolarów, a w najgorszym ludzkie życie, firmy potrzebują najlepszej możliwej ochrony.
Awaria usługi CrowdStrike nastąpiła, gdy firma ochroniarska udostępniła firmom na całym świecie złośliwą aktualizację. Aktualizacja ta spowodowała, że komputery z systemem Windows zaczęły działać w pętli. niebieski ekran śmierci Po uruchomieniu, dotknięte systemy stały się bezużyteczne. Spowodowało to chaos na całym świecie, od odwołanych lotów po wyłączenie krytycznych aplikacji szpitalnych. Co gorsza, większość dotkniętych komputerów wymagała ręcznego resetowania i ponownego uruchamiania, co wydłużyło czas przestoju systemów krytycznych o miliony godzin.
Jaki jest e-mail z poprawką do aktualizacji CrowdStrike?
Jak można się domyślić, błąd w CrowdStrike wywołał panikę wśród firm. Wiele z nich szukało rozwiązań u Microsoftu lub CrowdStrike, które ostatecznie udostępniły aktualizacje i narzędzia, aby pomóc im przywrócić sprawność komputerów. Niestety, tam, gdzie panika jest powszechna, oszuści nie pozostają daleko w tyle.
CrowdStrike zidentyfikował szeroko rozpowszechnione oszustwo wykorzystujące ostatnią awarię jako przynętę. Jak wyjaśniono we wpisie na blogu: CrowdStrikeOszuści skopiowali kopię porady Microsoftu dotyczącej naprawy komputera dotkniętego aktualizacją CrowdStrike. Następnie wkleili ją do dokumentu Word i dodali makro Worda, które miało na celu pobranie złośliwego oprogramowania Daolpu na komputer docelowy. Następnie wysłali zainfekowany dokument Worda e-mailem do osób, licząc na złapanie ofiary.
Gdy ktoś otrzyma e-mail z zainfekowanym dokumentem Worda, pobiera go, aby dowiedzieć się, jak naprawić błąd niebieskiego ekranu CrowdStrike. Jeśli ma włączone makra w Wordzie, złośliwe oprogramowanie Daolpu zostaje pobrane na komputer ofiary. Stamtąd Daolpu kradnie pliki cookie i dane logowania z przeglądarki ofiary i odsyła je z powrotem do oszusta.
Co zrobić, jeśli otrzymasz wiadomość e-mail z prośbą o naprawienie aktualizacji CrowdStrike

Na szczęście, oszustwo e-mailowe z poprawką aktualizacji CrowdStrike wymaga znacznej interakcji, aby zainicjować proces. Nie tylko musisz odebrać e-mail, ale także pobrać dokument Word i włączyć makra. Niektóre wysokiej jakości aplikacje antywirusowe wykryją, czy dokument Word zawiera makra i zablokują pobieranie przed jego dotarciem.
Nawet jeśli dokument trafi na Twój komputer, Word ostrzeże Cię, że zawiera makra i nie pozwoli Ci ich włączyć bez Twojej wyraźnej zgody. Ta sztuczka to dobra lekcja ogólnej zasady: jeśli nie wiesz, skąd pochodzi dokument Worda, nigdy nie włączaj makr. Kto wie, co się w nim kryje? Sprawdź Jak tworzyć i uruchamiać makra w programie Microsoft Word.
Czy powinieneś martwić się CrowdStrike?
Jeśli otrzymałeś wiadomość e-mail z prośbą o naprawę aktualizacji CrowdStrike, możesz się zastanawiać: Czy błąd aktualizacji CrowdStrike wpłynie na mój komputer? Na szczęście, jeśli czytasz ten artykuł na komputerze, gwarantuję, że CrowdStrike w ogóle Cię nie dotknie.
Pamiętaj, że CrowdStrike to pakiet bezpieczeństwa dla firm, zaprojektowany, aby pomóc organizacjom w ochronie. Jest bardzo prawdopodobne, że Twój komputer nie używa CrowdStrike jako programu antywirusowego; to jak zamontowanie szyby kuloodpornej w Twoim codziennym samochodzie. Ponieważ nie masz CrowdStrike w systemie, nie wpłynie to na Twoją sytuację.
Jeśli ktoś twierdzi, że Twój komputer jest zagrożony przez CrowdStrike, istnieje duże prawdopodobieństwo, że próbuje Cię nastraszyć i zmusić do zrobienia tego, co twierdzi. Nie wierz mu; CrowdStrike nie jest ukrytą usługą na Twoim komputerze z systemem Windows ani czymś, co normalnie pobierasz na komputer.
Oszustwo z poprawką aktualizacji CrowdStrike jest niezwykle podstępne i wykorzystuje strach do rozprzestrzeniania złośliwego oprogramowania. Na szczęście, jeśli otrzymasz je na swój komputer, nie musisz się martwić. Jeśli jednak z niego skorzystasz, nie ufaj spamowi; zamiast tego skorzystaj z narzędzia do odzyskiwania danych z… Microsoft Albo przeczytaj dokumenty CrowdStrike Więcej informacji o awarii znajdziesz tutaj. Możesz teraz zobaczyć Jak zwiększyć świadomość cyberbezpieczeństwa wśród starszych członków rodziny i chronić ich przed oszustwami.










