“伪造”Windows 10 Update诱惑安装Cyborg勒索软件,并索要赎金

发布时间:2023-03-23 01:48:59 作者:xxlshark 阅读量:5777

最新的2019 Windows 10更新十一月版已经开始推出供用户使用。与此同时,一些居心不良的行为也开始显现。

如果用户收到一封声称来自微软的电子邮件,并要求安装所谓的关键更新的话,请立即将其删除。据悉,SpiderLabs的安全研究人员发现了一个新的勒索软件活动。在该活动中,有问题的假Windows Update将作为附件发送到垃圾邮件中。

研究人员指出,此类电子邮件通常包含主题行“Critical Microsoft Windows Update!”或“立即安装最新的Microsoft Windows Update!”。

打开电子邮件后,用户只能找到正文的一行以及伪造的更新文件。尽管它是一个可执行文件,但其扩展名为.jpg。

现在,附加的可执行文件还从一个现已淘汰的GitHub帐户(名为misterbtc2020)下载了另一个名为bitcoingenerator.exe的可执行文件。第二个可执行文件包含Cyborg Ransomware的有效负载,该负载进一步加密了受害者计算机上的文件,并在桌面上留下了赎金记录。

为了解锁系统文件,电子人勒索软件要求受害者向文本文件中提到的钱包地址发送价值500美元的比特币。

SpiderLabs研究人员还发现VirusTotal数据库中已经存在3个Cyborg勒索软件样本。其警告说,还存在一个任何人都可以使用它来创建和传播勒索软件的Cyborg Ransomware Builder。

建议所有Windows用户不要打开任何此类电子邮件,而只能通过内置的Windows Update工具下载最新更新。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2024-03-03 22:30:03

1.6关刀片服务器和塔式服务器的区别 系型数据库的特点本地服务器搭建视频教程 的特点

回复

评论时间:2024-02-27 20:30:02

6、了解一下主虚拟主机idc 机的硬件规格以及安装环境,这样才不会在线服务器租赁 境,这样才不会造成不必要的损失

回复

评论时间:2023-12-23 10:30:03

该报告指出,预计到2022年,我国移动互联网接虚拟主机运行目录哪里打开 入流量消费达1656亿GB,年均复广州虚拟主机租用 移动互联网接入流量消费达1656亿GB,年均复合增长率高达73.7%

回复

  热门标签

极速云服
Catfish(鲶鱼) Blog V 4.7.3