千万小心:山寨Win10更新工具正作祟
作者:佚名 来源:零六软件园 时间:2025-09-24
如果你收到一封声称来自微软的电子邮件,并要求安装一个所谓的Win10关键更新,那么千万要当心了。
安全公司TrustWave发现了一项新的恶意活动,黑客通过发送警告性电子邮件和欺骗Windows更新来用Cyborg Ransomware感染设备。
攻击采用了一种相当经典的方法,首先是发送给潜在目标电子邮件,并包括附加在消息上的虚假更新。

看起来使用JPG文件扩展名的UPDATE实际上是一个可执行文件,一旦启动,就会从GitHub下载额外文件。
“文件bitcoingenerator.exe将从miserbtc2020下载,该帐户包含在btcgenerator存储库下,在我们调查期间活动了几天,但现在已被删除。它就像附件一样,可其实是.NET编译的恶意软件,即Cyborg Ransomware,“TrustWave在其对恶意活动的分析中解释道。
一旦中招,电脑里的文件扩展名会被强制修改为.777,并弹出勒索通知,要求向某个账户汇款500比特币。
更多资讯
- 
									 Chrome浏览器“耍流氓” 我珍藏的网站不见了 Chrome浏览器“耍流氓” 我珍藏的网站不见了
- 
									 手机上的首创!小爱同学3.0正式上线 手机上的首创!小爱同学3.0正式上线
- 
									 百度网盘7周年庆正式官宣:超级会员可砍到0元 百度网盘7周年庆正式官宣:超级会员可砍到0元
- 
									 手机QQ8.1.8正式上线:再不怕丢聊天记录了 手机QQ8.1.8正式上线:再不怕丢聊天记录了
- 
									 微信小程序日活超3亿 首次发布“买买买”报告 微信小程序日活超3亿 首次发布“买买买”报告
- 
									 搜狗输入法10.0版发布输入速度提升30%以上 搜狗输入法10.0版发布输入速度提升30%以上
- 
									 超过QQ:微信已成最频繁网络诈骗犯罪工具 超过QQ:微信已成最频繁网络诈骗犯罪工具
- 
									 支付宝可以办理泰国落地签了:最快十分钟入境 支付宝可以办理泰国落地签了:最快十分钟入境
- 
									 迅雷X新版解锁新姿势:轻松多选下载 迅雷X新版解锁新姿势:轻松多选下载
- 
									 谷歌Chrome OS上线新功能:显示Chromebook系统更新期限 谷歌Chrome OS上线新功能:显示Chromebook系统更新期限
- 
									 滴滴在日本推出DiDi Premium服务:可打雷克萨斯等高级车 滴滴在日本推出DiDi Premium服务:可打雷克萨斯等高级车
- 
									 Adobe宣布将结束对Acrobat和Reader 2015支持:再无BUG修复和安全更新 Adobe宣布将结束对Acrobat和Reader 2015支持:再无BUG修复和安全更新



 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									 
									