新“病毒”勒索软件化身Win10更新工具正作祟
2019-11-21 来源:21ic
如果你收到一封声称来自微软的电子邮件,并要求安装一个所谓的Win10关键更新,那么千万要当心了。
安全公司TrustWave发现了一项新的恶意活动,黑客通过发送警告性电子邮件和欺骗Windows更新来用Cyborg Ransomware感染设备。
攻击采用了一种相当经典的方法,首先是发送给潜在目标电子邮件,并包括附加在消息上的虚假更新。
看起来使用JPG文件扩展名的UPDATE实际上是一个可执行文件,一旦启动,就会从GitHub下载额外文件。
“文件bitcoingenerator.exe将从miserbtc2020下载,该帐户包含在btcgenerator存储库下,在我们调查期间活动了几天,但现在已被删除。它就像附件一样,可其实是.NET编译的恶意软件,即Cyborg Ransomware,“TrustWave在其对恶意活动的分析中解释道。
一旦中招,电脑里的文件扩展名会被强制修改为.777,并弹出勒索通知,要求向某个账户汇款500比特币。
相关文章
- HID+CDC复合设备在WIN10的识别问题
- 英特尔支持文档暗示微软 Win10 无法支持 Wi-Fi 7 无线网络
- 联盛德 HLK-W806 (二): Win10下的开发环境配置, 编译和烧录说明
- iTOP-6818嵌入式开发板 win10 下 tf 卡分区
- 微软Edge、Chrome将在Win10、Win11上获新剪贴板功能
- 大升级还是改 UI,微软正对Win10 UX部分进行现代化改造
- 高通推出面向基于Arm的Windows 10 PC的全新骁龙开发套件
- Win10 SunVally 给第三方设计软件增添 HDR 支持
- win10用格式工厂把音频文件转成MP3格式的方法
- Lumia 950 XL被移植运行了Win10X :界面自适应