„Életveszélyes” Windows 10 frissítés terjed

Windows 10 szoftverfrissítéseknek álcázott kártékony programok is veszélyeztetik a felhasználókat. Ez a legutóbbi biztonsági frissítésnek álcázza magát, a telepítés pillanatok alatt megfertőzi az áldozatot egy roppant kártékony zsarolóvírussal.

A támadók egyik kedvenc trükkje, a frissítéses csalás több millió pórul járt felhasználót hagyott maga mögött. A legális szoftverfrissítésnek tűnő kártékony program most Windows 10 biztonsági és funkcionális frissítésnek adja ki magát.

Ezeket a frissítéseket különféle neveken terjesztik, ezek közül
a Win10.0_System_Upgrade_Software.msi [ VirusTotal ] és
a Security_Upgrade_Software_Win10.0.msi a leggyakoribb.

A telepítés a szokványos parancssorokkal történik, a sikeres telepítést követően viszont a benne elrejtett Magniber zsarolóvírus akcióba lép, és azonnal nekiáll titkosítani az eszközön található file-okat. A folyamat során a zsarolóprogram egy véletlenszerű 8 karakterből álló, például .gtearevf végű kiterjesztést fűz a titkosított dokumentumokhoz. A használhatatlanná tett, titkosított állományokamhoz egy README.html nevű fájlt is bemásol, ami a támadók követeléseit és a váltságdíj összegét tartalmazza, amely BleepingComputer szerint körülbelül 2500 dollár vagy 0,068 bitcoin volt.

A Magnibert tartalmazó hamis Windosws 10 frissítéseket elsősorban torrent és warez oldalakon terjesztik.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top