Windows 10 szoftverfrissítéseknek álcázott kártékony programok is veszélyeztetik a felhasználókat. Ez a legutóbbi biztonsági frissítésnek álcázza magát, a telepítés pillanatok alatt megfertőzi az áldozatot egy roppant kártékony zsarolóvírussal.
A támadók egyik kedvenc trükkje, a frissítéses csalás több millió pórul járt felhasználót hagyott maga mögött. A legális szoftverfrissítésnek tűnő kártékony program most Windows 10 biztonsági és funkcionális frissítésnek adja ki magát.
Ezeket a frissítéseket különféle neveken terjesztik, ezek közül
a Win10.0_System_Upgrade_Software.msi [ VirusTotal ] és
a Security_Upgrade_Software_Win10.0.msi a leggyakoribb.
A telepítés a szokványos parancssorokkal történik, a sikeres telepítést követően viszont a benne elrejtett Magniber zsarolóvírus akcióba lép, és azonnal nekiáll titkosítani az eszközön található file-okat. A folyamat során a zsarolóprogram egy véletlenszerű 8 karakterből álló, például .gtearevf végű kiterjesztést fűz a titkosított dokumentumokhoz. A használhatatlanná tett, titkosított állományokamhoz egy README.html nevű fájlt is bemásol, ami a támadók követeléseit és a váltságdíj összegét tartalmazza, amely BleepingComputer szerint körülbelül 2500 dollár vagy 0,068 bitcoin volt.
A Magnibert tartalmazó hamis Windosws 10 frissítéseket elsősorban torrent és warez oldalakon terjesztik.







