勒索软件伪装成 Windows 更新,可加密文件、删除备份

勒索软件伪装成 Windows 更新,可加密文件、删除备份

系统知识 2023-07-10 18:11:04 1年以前

IT酷哥 7 月 10 日消息,近日一种名为“Big Head”的勒索软件正在伪装成 Windows 更新来感染用户的电脑,不仅能加密文件,还能删除备份,这种恶意软件的两个变种已经被安全研究机构 Fortinet 和 Trend Micro 发现并分析。

据 Fortinet 安全研究组织 FortiGuard Labs 的研究人员介绍,Big Head 的第一个变种(变种 A)会在感染电脑后显示一个假的 Windows 更新界面,让用户以为电脑正在进行更新。实际上它在后台加密文件,过程大约需要 30 秒。

Trend Micro 则揭露了 Big Head 的第二个变种(变种 B),其使用一个名为“cry.ps1”的 PowerShell 文件来加密受感染系统中的文件。更可怕的是,这个变种还能检测电脑是否运行在虚拟环境中,比如 Virtual Box 或 VMware 等,并删除卷影复制服务(VSS)备份,使用户无法恢复数据。

IT酷哥小伙伴可以在 Fortinet 和 Trend Micro 网站上找到更多技术细节以及 Big Head 的 IOC(妥协指标)。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 魅族 17 系列首个 Flyme10 内测固件已推送
  • openSUSE Leap 15.5 系统发布:支持 KDE Plasma 5.27 LTS、Xfce 4.18 桌面环境
  • 微软通过“日历”小组件进一步暗示“Win12”下一代操作系统
  • 微软发布 0.2 预览版 Dev Home:优化小组件、增强库克隆工具
  • 微软宣布 Windows Hello 改版,Win11/10 会要求你“选择是否要继续使用你的面部或指纹登录”
  • 消息称微软计划 7 月强推 Win11 Moment 3 更新功能
  • 聊天软件 WhatsApp 弃用基于 Electron 框架的 Windows 版客户端
  • 勒索软件 Akira 瞄准 VMWare 旗下软件而来:加密用户虚拟机镜像
  • 报告称整合必应聊天之后,微软 Edge 浏览器用户数量正逼近 3 亿
  • Win11 人工智能“个人助理”,微软 Windows Copilot 即将到来
  • 全球 6 月浏览器大战:Chrome 份额 62.55% 排第一,Safari 份额 20.5% 位居第二
  • AMD 将为 RDNA 3 消费级显卡提供 ROCm 支持,从 Radeon RX 7900 XTX 和 Pro W7900 开始
  • 微软更新基于 Win11 22H2 的验证操作系统 Validation OS,ISO 镜像文件 340 MB
  • WordPress 第三方“用户登录系统”插件曝零日提权漏洞,20 万网站受影响
  • 因资金短缺,知名开源 JPEG 图像编解码器 libjpeg-turbo 宣布停止功能开发
  • 安卓版 Microsoft 365 应用新特性:可提取 PDF 文件
  • 微软 Teams 被曝新漏洞,可分发恶意软件
  • 钉钉在线文档升级断网编辑、支持合同比对,会议新增等候室功能
  • 一个不留,消息称 Evernote 裁掉所有 98 名前员工
  • 微软 Win11 安卓子系统 2306 预览版更新,改进网络、画中画、存储等
  • 最新资讯

    热门资讯