千万小心:山寨Win10更新工具正作祟
  • 万南
  • 2019年11月20日 23:57
  • 0

如果你收到一封声称来自微软的电子邮件,并要求安装一个所谓的Win10关键更新,那么千万要当心了。

安全公司TrustWave发现了一项新的恶意活动,黑客通过发送警告性电子邮件和欺骗Windows更新来用Cyborg Ransomware感染设备。

攻击采用了一种相当经典的方法,首先是发送给潜在目标电子邮件,并包括附加在消息上的虚假更新。

千万小心:山寨Win10更新工具正作祟

看起来使用JPG文件扩展名的UPDATE实际上是一个可执行文件,一旦启动,就会从GitHub下载额外文件。

“文件bitcoingenerator.exe将从miserbtc2020下载,该帐户包含在btcgenerator存储库下,在我们调查期间活动了几天,但现在已被删除。它就像附件一样,可其实是.NET编译的恶意软件,即Cyborg Ransomware,“TrustWave在其对恶意活动的分析中解释道。

一旦中招,电脑里的文件扩展名会被强制修改为.777,并弹出勒索通知,要求向某个账户汇款500比特币。

千万小心:山寨Win10更新工具正作祟

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0