勒索软件伪装成 Windows 更新,可加密文件、删除备份

勒索软件伪装成 Windows 更新,可加密文件、删除备份

系统知识 2023-07-10 18:11:04 1年以前

IT酷哥 7 月 10 日消息,近日一种名为“Big Head”的勒索软件正在伪装成 Windows 更新来感染用户的电脑,不仅能加密文件,还能删除备份,这种恶意软件的两个变种已经被安全研究机构 Fortinet 和 Trend Micro 发现并分析。

据 Fortinet 安全研究组织 FortiGuard Labs 的研究人员介绍,Big Head 的第一个变种(变种 A)会在感染电脑后显示一个假的 Windows 更新界面,让用户以为电脑正在进行更新。实际上它在后台加密文件,过程大约需要 30 秒。

Trend Micro 则揭露了 Big Head 的第二个变种(变种 B),其使用一个名为“cry.ps1”的 PowerShell 文件来加密受感染系统中的文件。更可怕的是,这个变种还能检测电脑是否运行在虚拟环境中,比如 Virtual Box 或 VMware 等,并删除卷影复制服务(VSS)备份,使用户无法恢复数据。

IT酷哥小伙伴可以在 Fortinet 和 Trend Micro 网站上找到更多技术细节以及 Big Head 的 IOC(妥协指标)。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微软测试新版 Store 应用:为游戏和电影引入全新设计
  • 报告称微软 Edge Canary 浏览器自动安装 Google Docs Offline 扩展
  • Microsoft Design 出品,16 张微软 Dev Home 精美壁纸开放下载
  • 开源图片编辑器 GIMP 3.0 候选版有望年底前发布
  • 黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”,大量黑客信息数据库泄露
  • iOS 版修图工具 Pixelmator 3.0 发布:重新设计色彩填充工具
  • 微软更新基于 Win11 22H2 的验证操作系统 Validation OS,ISO 镜像文件 340 MB
  • 勒索软件伪装成 Windows 更新,可加密文件、删除备份
  • 微软 Win11 推送 KB5028185 强制性累计安全更新,附带 Moment 3 启用补丁
  • 不足官方要求的 5%,176MB 内存极限成功运行 Win11 系统
  • 苹果发布 Safari 浏览器技术预览版 174 更新
  • 网易云音乐:由于业务调整,愿望清单功能正式下线
  • 微软:华硕主板电脑无法安装最新的 Win11 Canary 预览版 25905
  • Win11 用户升级 7 月更新遇诸多问题:开机 / 关机时间拉长、运行卡顿、断网等
  • VMware Fusion 新技术预览版发布,为 Apple Silicon 设备提供完整 3D 硬件加速
  • 帮开发者创建跨平台应用,微软 Visual Studio Code 引入.NET MAUI 框架
  • 微信公众号划线阅读功能被吐槽,腾讯客服回应称正进行灰度测试
  • 继 Win11 之后,微软 Win10 七月累积更新也“翻车”了
  • 提供 12 种妆容,微软联合美宝莲在 Teams 引入虚拟化妆功能
  • Windows 11 推送安卓子系统 2306 正式版更新,改进画中画、相机兼容性等
  • 最新资讯

    热门资讯