Осторожно: троян-вымогатель маскируется под критическое обновление Windows и может удалить резервные копии

Процесс занимает около 30 секунд

Исследователи компьютерной безопасности из FortiGuard Labs опубликовали свои выводы относительно трояна-вымогателя, который заражал устройства, маскируя себя под критические обновления операционной системы Windows. 

Осторожно: троян-вымогатель маскируется под критическое обновление Windows и может удалить резервные копии

Зловред Big Head выводит фальшивый экран Windows Update (Центр обновлений Windows) и шифрует файлы в фоновом режиме. В это время пользователь ждёт, пока его компьютер завершит предполагаемое обновление Windows. Процесс занимает около 30 секунд.

Существует также другой вариант, «вариант B», который использует файл PowerShell с именем «cry.ps1» для шифрования файлов.

Этот же зловред исследовали в Trend Micro. Фирма обнаружила, что вымогатель также проверяет виртуальные среды, такие как Virtual Box или VMware, и даже удаляет резервные копии, что делает его довольно пугающим.

10 июля 2023 в 19:20

Автор:

| Источник: neowin

Все новости за сегодня

Календарь

июль
Пн
Вт
Ср
Чт
Пт
Сб
Вс