小心:勒索軟件Magniber偽裝成Windows更新傳播

在最新活動中,惡意軟件 Magniber 利用虛假的 Windows 10 更新實現傳播這款惡意軟件非常善於緊跟最新時事進行傳播,在 2021
年使用 PrintNightmare 漏洞來感染受害者;在 2022 年 1 月,它再次通過 Edge 和 Chrome 瀏覽器進行傳播。

小心:勒索軟件Magniber偽裝成Windows更新傳播

小心:勒索軟件Magniber偽裝成Windows更新傳播

小心:勒索軟件Magniber偽裝成Windows更新傳播

小心:勒索軟件Magniber偽裝成Windows更新傳播

援引科技媒體 BleepingComputer 報道,目前已經有多例感染報道,似乎覆蓋全球各地。這款惡意程序偽裝為 Windows Update 更新,並連接了以下虛假的 knowledge base (KB) ID。

這些惡意更新是通過warez和盜版網站傳播的。一旦惡意文件被安裝,它們會繼續刪除加密驅動器的備份卷影副本,並創建一個包含贖金說明的”README”HTML文件(如右側圖片所示)。

在勒索軟件的付款網站上,威脅者要求受害者支付大約2600美元或0.068比特幣(BTC),如果五天不付款,贖金就會翻倍。

(0)
上一篇 2022-05-01 09:44
下一篇 2022-05-01 09:44

相关推荐