Windows 更新被恶意软件伪装成更新


(相关资料图)

近日,一款名为“Big Head”的勒索软件正在伪装成 Windows更新来感染用户的电脑,不仅能加密文件,还能删除备份。这款恶意软件的两个变种已经被安全研究机构发现并进行了分析。 据安全研究组织的研究人员介绍,BigHead的第一个变种(变种A)会在感染电脑后显示一个假的 Windows 更新界面,让用户以为电脑正在进行更新。实际上,它在后台加密文件,过程大约需要30秒。另一家安全研究机构则揭露了 Big Head 的第二个变种(变种B),其使用一个名为“cry.ps1”的 PowerShell文件来加密受感染系统中的文件。更可怕的是,这个变种还能检测电脑是否运行在虚拟环境中,比如 Virtual Box 或 VMware等,并删除卷影复制服务(VSS)备份,使用户无法恢复数据。 用户可以在相关安全研究机构的网站上找到更多技术细节以及 Big Head的妥协指标(IOC)。

编辑:齐少恒

关键词:

为您推荐

Windows 更新被恶意软件伪装成更新

一款名为“BigHead”的勒索软件正在伪装成Windows更新来感染用户的电脑

来源:华商网数码2023-07-11

新国都:7月10日融券卖出2.8万股,融资融券余额4.6亿元

7月10日,新国都(300130)融资买入937 38万元,融资偿还1912 52万元,

来源:证券之星2023-07-11

美国地质局调查报告:美国近一半自来水含有毒物质

美国地质调查局本周发布的一份调查报告显示,美国近一半的自来水中含有

来源:医药导报2023-07-11

怎样还原微信已删聊天记录 ?

其实,微信有自带恢复功能,可实现微信聊天记录恢复,因为大部分人是不

来源:红五百科2023-07-11

三星 Galaxy Z Flip5 可折叠手机机模曝光

三星GalaxyZFlip5可折叠手机机模曝光,消息源LEAKSPINNER近日分享了一组

来源:C114 通信网2023-07-11

仙坛股份高开逾7%!上半年净利同比预增超10倍

7月11日,仙坛股份开盘涨7 33%,报8 79元。截至发稿,涨幅收窄至6 84%

来源:第一财经2023-07-11

楼市再迎大利好 开发贷等支持政策延期至明年底

金融支持房地产政策再迎利好。继“金融16条”大礼包后,据央行7月10日

来源:中国网财经2023-07-11