最新的2019 Windows 10更新十一月版已经开始推出供用户使用。与此同时,一些居心不良的行为也开始显现。
如果用户收到一封声称来自微软的电子邮件,并要求安装所谓的关键更新的话,请立即将其删除。据悉,SpiderLabs的安全研究人员发现了一个新的勒索软件活动。在该活动中,有问题的假Windows Update将作为附件发送到垃圾邮件中。
研究人员指出,此类电子邮件通常包含主题行“Critical Microsoft Windows Update!”或“立即安装最新的Microsoft Windows Update!”。
打开电子邮件后,用户只能找到正文的一行以及伪造的更新文件。尽管它是一个可执行文件,但其扩展名为.jpg。
现在,附加的可执行文件还从一个现已淘汰的GitHub帐户(名为misterbtc2020)下载了另一个名为bitcoingenerator.exe的可执行文件。第二个可执行文件包含Cyborg Ransomware的有效负载,该负载进一步加密了受害者计算机上的文件,并在桌面上留下了赎金记录。
为了解锁系统文件,电子人勒索软件要求受害者向文本文件中提到的钱包地址发送价值500美元的比特币。
SpiderLabs研究人员还发现VirusTotal数据库中已经存在3个Cyborg勒索软件样本。其警告说,还存在一个任何人都可以使用它来创建和传播勒索软件的Cyborg Ransomware Builder。
建议所有Windows用户不要打开任何此类电子邮件,而只能通过内置的Windows Update工具下载最新更新。
相关文章
Windows10 1909系统如何恢复已删除的管理员
11-21win10永久激活密钥 windows10永久激活产品(
11-19win10安装密钥 windows10正版密钥 真正的永
11-17windows10激活密钥 win10各版本永久激活码/
11-16全新 win10安装密钥/windows激活码 win10激
11-15最新windows10永久激活密钥 win10 64位激活
11-13windows10激活密钥 win10专业版永久激活密
11-13重装Windows10系统选择什么版本好
11-10Windows10家庭版升级到win10专业版操作步骤
11-10Windows10专业版开始菜单无法打开
11-10网友评论(共有 0 条评论)