小心別亂點!假冒微軟 Windows 更新通知信,暗藏新型勒索軟體!

saber768 發表於 2019-11-22 13:48:43 [顯示全部樓層] 只看大圖 回覆獎勵 閱讀模式 35 4595
191122-38709-1.jpg
新勒索病毒 Cyborg,偽裝微軟官方的寄件者,透過網路釣魚郵件,並夾帶假冒為微軟Windows 更新檔的惡意軟體執行檔,藉此綁架受害人的電腦檔案文件。(圖翻攝自IBTimes)

微軟 Windows 10 十一月更新版,日前已正式推送給用戶安裝使用。不過,近日國外資安業者TrustWave 發現,已有不肖人士假冒微軟的名義,發送網路釣魚郵件藉此散播惡意勒索病毒的活動攻擊,信件主旨並以「立即執行安裝最新版本的微軟 Microsoft Windows Update」,且郵件中還夾帶藏有惡意勒索軟體的附件檔案,檔名採用隨機組合的字串,檔案大小為28KB,並以假冒.jpg的格式作為副檔名,藉此繞過電子郵件安全閘道防護的偵測。

TrustWave 分析指出,由於該封郵件所夾帶偽裝的附件檔案,實際上,是一種可讓電腦設備裝置感染 Cyborg 勒索軟體的執行檔。

191122-38709-2.jpg
(圖翻攝自TrustWave)

一旦收件人在不知情的狀況下,開啟假冒微軟更新版的附件檔案之後,即會自動從外部伺服器下載另一個命名為 bitcoingenerator.exe 的可執行文件檔,且還會把用戶存放於電腦內的檔案文件全都鎖定進行加密,並擅自把文件更改為採用「.777」附檔名的形式。受到 Cyborg 勒索軟體病毒感染的電腦,會於受害者的電腦螢幕桌面上,列出贖回所有文件檔案的解密步驟與指令,並要求需支付價值500美元比特幣的贖金。

資安業者進一步表示,目前於數據庫中,已發現到共有3個被植入 Cyborg 開發程式碼的惡意軟體。意味著,這支 Cyborg 勒索病毒,不但會透過釣魚郵件的形式散播,甚至更可惡的是,連帶地還把 Cyborg 開發程式碼也散播出去。若被有心人士利用,將有可能藉此快速地擴大Cyborg 勒索軟體的感染範圍與規模,並且還會不斷衍生出 Cyborg 的變種版本。

截至目前為止,尚未發現到已受 Cyborg 勒索病毒感染的大規模散播。資安研究人員發出提醒呼籲所有使用 Windows 系統的電腦用戶,除了不要開啟這類假借Windows 更新名義的電子郵件,以免電腦中招感染。此外,若要更新電腦 Windows 系統版本,最保險的方式就是使用系統內建的Windows Update工具,執行下載更新。

已有(34)人回文

切換到指定樓層
li60830 發表於 2019-11-22 16:22
感謝大大啊~更新還是直接用系統裡的~
免得上當受騙整台電腦都要重來~
root8942 發表於 2019-11-22 17:07
現在的詐騙真是無奇不有真是厲害有這種技術去做正當的是不好嗎
waterkcl 發表於 2019-11-22 17:14
現在的詐騙技術不外乎就假郵件及網址,騙你點開以便植入勒索軟體!

bcdexedcb 發表於 2019-11-22 18:16
勒索病毒太可惡了,
希望各國政府聯合查緝,不要放過任何一個害群之馬
julnsss 發表於 2019-11-22 19:29
自己都是使用電腦更新
郵件中的信箱 別說點開附件了 我連郵件看都沒看就直接刪除了
除非是已知會有什麼重要郵件 才會去找出來看
klk369klk369 發表於 2019-11-22 21:18
用電腦真的很討厭一天到晚要你更新這更新那的
有時候越更新越難用
sam423 發表於 2019-11-22 22:02
收到不明的電子郵件最好不要隨便點選,先經過一番查證之後比較保險,不然現在很容易接收到釣魚的訊息,一個不小心就中招了
TonyTeng+ 發表於 2019-11-22 22:26
..若要更新電腦 Windows 系統版本,最保險的方式就是使用系統內建的Windows Update工具,執行下載更新..,這句話是重點啊..
san4 發表於 2019-11-22 23:00
現在蠻少看郵件,因為大多是廣告信件,懶的一封一封打開來看,就直接點選刪除
1234下一頁
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

saber768

LV:9 元老

追蹤
  • 13445

    主題

  • 46659

    回文

  • 12

    粉絲