TechNews.bg
Водещи новиниНовиниСигурност

Фалшива актуализация на Windows зарежда рансъмуер

Рансъмуер вирусите криптират данните в компютъра и искат откуп от жертвите си
(снимка: CCO Public Domain)

Мащабна имейл кампания се опитва да зарази компютрите с рансъмуер (криптиращ вирус-изнудвач) под прикритието на актуализация за операционната система Windows, алармира компанията за сигурност Trustwave.


Microsoft никога не изпраща съобщения по е-пощата за обновяване на Windows. Очевидно новата кампания за разпространение на злонамерен софтуер е насочена към хора, които не знаят това.

Потребителите получават съобщения със заглавие „Инсталирайте най-новата актуализация на Microsoft Windows сега!” или „Критична актуализация на Microsoft Windows!”, поясняват от Trustware. Текстът на писмото настоява за инсталиране на прикачените актуализации на Windows възможно най-бързо.

Съобщението наистина съдържа прикачен файл, който прилича на JPG изображение, но всъщност е .NET изпълним файл. Ако сте получили подобно писмо, в никакъв случай не отваряйте прикачения файл, тъй като това ще доведе до много неприятни последици.

На практика, прикаченият към писмото файл е Cyborg рансъмуер, който ще криптира всички потребителски файлове, ще блокира достъпа до съдържанието и ще промени разширенията им на .777.


Така изглежда имейл съобщението с фалшива актуализация на Windows
(екранна снимка: Trustwave Security Email Gateway)

Както и при други атаки с рансъмуер, потребителят ще получи текстов файл Cyborg_DECRYPT.txt, който съдържа инструкции как да се декриптират файловете. На жертвата се предлага да плати за декриптирането, но дори и да направите това, няма гаранция, че достъпът до файловете ви ще бъде възстановен.

Експертите препоръчват да се внимава с имейли, които идват от непознати лица и организации. Бъдете бдителни и не отваряйте прикачените файлове, ако не сте сигурни в техния произход.

още от категорията

Съюзи на кибербанди довели до скока в престъпността

TechNews.bg

40% от жертвите на рансъмуер все пак губят данните си

TechNews.bg

Кибер-осведомеността е топ приоритет за бизнес лидерите

TechNews.bg

Изнудване и рансъмуер са причина за над половината кибератаки

TechNews.bg

Microsoft иска да забрани препродажбата на лицензи за Office и Windows

TechNews.bg

Директорите по ИТ сигурност често ги уволняват след рансъмуер атака

TechNews.bg

3 коментара

Anonymous 26/11/2019 at 06:19

Че какво лошо и намираш на тедито? Кат не ти харесва не слушай стила и. Напомня ми на рап – чалга ;)) Добре че я спомена. Изобщо не знаех, че съществува ;)))

Отговор
Мхм 24/11/2019 at 11:47

И колко тряя си тъп да инсталираш ъпдейт на уиндоус от мейл линк

Отговор
ИИ фалт 23/11/2019 at 13:56

Щом има хора които вместо да се вдигнат на бунт, обсъждат всекидневно политиците (най-добрите актьори от НАТФИЗ) ще ъпдейтва от имейли, ще си качват голите снимките по облаците съвсем лекомислено, ще ходят на ММА и на бокс, тренирайки на новите чалга песни на Теди Александрова и Джорджано….

Отговор

Leave a Reply to ИИ фалт