ms.detector.media
MediaSapiens
24 Канал
21.11.2019 16:03
Під виглядом оновлення для Windows хакери поширюють вірус-вимагач
Під виглядом оновлення для Windows хакери поширюють вірус-вимагач
Дослідники безпеки з SpiderLabs Trustwave виявили нову атаку, яка підробляє термінові електронні листи з оновленнями від Microsoft.

Як повідомляє Тechradar, відкриваючи ці листи, користувачі заражають свої комп’ютери вірусом-вимагачем Cyborg.

Спочатку на електронну пошту приходить повідомлення з темою «Встанови останню версію Microsoft Windows Update прямо зараз!» або «Критичне оновлення Microsoft Windows!», що вже підозріло, бо Microsoft поширює оновлення Windows через свою операційну систему, а не через електронну пошту.

Сам лист містить тільки один рядок тексту, в якому йдеться: «Будь ласка, встановіть останнє критичне оновлення від Microsoft, що додається до цього листа». Хоча підроблене оновлення має розширення «.Jpg», насправді це не картинка, а файл завантаження.

Після натискання на вкладення листа на комп’ютер встановлюється шкідливе ПЗ, відоме як Cyborg Ransomware.

Cyborg шифрує призначені для користувача файли (фотографії і відео) на комп’ютері жертви. Після того, як вірус виконав свою місію, він розміщує на робочому столі файл Cyborg_DECRYPT.txt, в якому пропонує сплатити $500 за розшифровку.

Як повідомляв MediaSapiens, нещодавно Microsoft повідомила про атаку російських хакерів на антидопінгові організації.

ms.detector.media