La página incluye información técnica sobre qué causó la interrupción, qué sistemas se vieron afectados y Declaración del director ejecutivo George KurtzTambién contiene enlaces a procesos de recuperación de claves de Bitlocker y a varias páginas de proveedores externos sobre cómo lidiar con la interrupción del servicio.
La página apunta a un artículo de la base de conocimientos (al que solo pueden acceder los clientes que hayan iniciado sesión) sobre el uso de una memoria USB de arranque. Microsoft lanzó una herramienta de este tipo ayer que elimina automáticamente el archivo de canal problemático que causó que las máquinas mostraran la pantalla azul.
CrowdStrike también publiqué un blog ayer advirtiendo que los actores de amenazas han estado aprovechando la situación para distribuir malware, utilizando “un archivo ZIP malicioso llamado crowdstrike-hotfix.zip”.
El archivo ZIP contiene un Cargador de secuestro carga útil que, cuando se ejecuta, carga RemCosCabe destacar que los nombres de archivo y las instrucciones en español dentro del archivo ZIP indican que es probable que esta campaña esté dirigida a clientes de CrowdStrike con sede en América Latina (LATAM).
Tras el problema de actualización de contenido, se han identificado varios dominios de typosquatting que se hacen pasar por CrowdStrike. Esta campaña marca el primer caso observado en el que un actor de amenazas ha aprovechado el problema de contenido de Falcon para distribuir archivos maliciosos dirigidos a clientes de CrowdStrike con sede en Latinoamérica.
CrowdStrike dice que las organizaciones solo deben trabajar directamente con los representantes de CrowdStrike utilizando canales oficiales y deben utilizar únicamente la orientación que brinda su equipo de soporte.
