勒索软件伪装成 Windows 更新,可加密文件、删除备份

勒索软件伪装成 Windows 更新,可加密文件、删除备份

系统知识 2023-07-10 18:11:04 1年以前

IT酷哥 7 月 10 日消息,近日一种名为“Big Head”的勒索软件正在伪装成 Windows 更新来感染用户的电脑,不仅能加密文件,还能删除备份,这种恶意软件的两个变种已经被安全研究机构 Fortinet 和 Trend Micro 发现并分析。

据 Fortinet 安全研究组织 FortiGuard Labs 的研究人员介绍,Big Head 的第一个变种(变种 A)会在感染电脑后显示一个假的 Windows 更新界面,让用户以为电脑正在进行更新。实际上它在后台加密文件,过程大约需要 30 秒。

Trend Micro 则揭露了 Big Head 的第二个变种(变种 B),其使用一个名为“cry.ps1”的 PowerShell 文件来加密受感染系统中的文件。更可怕的是,这个变种还能检测电脑是否运行在虚拟环境中,比如 Virtual Box 或 VMware 等,并删除卷影复制服务(VSS)备份,使用户无法恢复数据。

IT酷哥小伙伴可以在 Fortinet 和 Trend Micro 网站上找到更多技术细节以及 Big Head 的 IOC(妥协指标)。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 美国转投 iPhone 用户创下 5 年来新高,53% 原因是安卓机型存在某些问题
  • 微软为 VS Code 推出 C# Dev Kit,改善开发体验
  • 新版 Outlook 引发争议,微软推迟淘汰邮件和日历应用
  • 苹果播客应用新增 9 个子类别,帮用户挑选喜欢的节目
  • 微软宣布恢复 Win11 文件管理器经典功能,未来探索其它简化方案
  • 报告称微软 Defender 新版本出现 CPU 占用过高问题
  • 用户反馈:微软 Win11 强制更新会损伤 SSD 速度
  • AMD 将为 RDNA 3 消费级显卡提供 ROCm 支持,从 Radeon RX 7900 XTX 和 Pro W7900 开始
  • 胶卷相机入门,135 胶卷相机的品牌
  • Win11 在苹果 Vision Pro 上会是什么样,网友打造惊艳概念设计
  • 腾讯 QQ Windows 全新 NT 架构 9.9.0 体验版上架官网,跨平台三端重构正式统一
  • 利好视障用户:腾讯搜狗输入法推出“触觉打字”,可提升 20% 输入效率
  • 因资金短缺,知名开源 JPEG 图像编解码器 libjpeg-turbo 宣布停止功能开发
  • Win10 / Win11 学院:原生 PrintScreen 截图如何启用音效
  • 微软 Win11 安卓子系统 2306 预览版更新,改进网络、画中画、存储等
  • 体验 Win11 云电脑,微软将推出更便宜的 Windows 365 消费者版本
  • 钉钉标准版权益调整:100 人不限时会议 8 月起逐步结束限免
  • 微软正式推出 Dev Box 服务,帮开发者利用云端工作站构建应用程序
  • 微软 Win11 推送 KB5028185 强制性累计安全更新,附带 Moment 3 启用补丁
  • 更新幅度不大、系统要求不变,微软确认第 4 季度上线 Win11 23H2
  • 最新资讯

    热门资讯