您当前的位置:首页 > 电脑百科 > 安全防护 > 木马

勒索软件伪装成Windows更新,可加密文件、删除备份

时间:2023-07-11 14:34:21  来源:IT之家  作者:

IT之家 7 月 10 日消息,近日一种名为“Big Head”的勒索软件正在伪装成 windows 更新来感染用户的电脑,不仅能加密文件,还能删除备份,这种恶意软件的两个变种已经被安全研究机构 Fort.NET 和 Trend Micro 发现并分析。

据 Fortinet 安全研究组织 FortiGuard Labs 的研究人员介绍,Big Head 的第一个变种(变种 A)会在感染电脑后显示一个假的 Windows 更新界面,让用户以为电脑正在进行更新。实际上它在后台加密文件,过程大约需要 30 秒。

Trend Micro 则揭露了 Big Head 的第二个变种(变种 B),其使用一个名为“cry.ps1”的 PowerShell 文件来加密受感染系统中的文件。更可怕的是,这个变种还能检测电脑是否运行在虚拟环境中,比如 Virtual Box 或 VMware 等,并删除卷影复制服务(VSS)备份,使用户无法恢复数据。

IT之家小伙伴可以在 Fortinet 和 Trend Micro 网站上找到更多技术细节以及 Big Head 的 IOC(妥协指标)



Tags:勒索软件   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除。
▌相关推荐
IT之家 7 月 10 日消息,近日一种名为“Big Head”的勒索软件正在伪装成 Windows 更新来感染用户的电脑,不仅能加密文件,还能删除备份,这种恶意软件的两个变种已经被安全研究机构...【详细内容】
2023-07-11  Tags: 勒索软件  点击:(0)  评论:(0)  加入收藏
一个名为Geacon的Golang Cobalt Strike实施很可能会引起针对Apple macOS系统的威胁参与者的注意。这是根据SentinelOne的调查结果,它观察到最近几个月出现在VirusTotal上的Ge...【详细内容】
2023-05-17  Tags: 勒索软件  点击:(111)  评论:(0)  加入收藏
今天小秋要给大家讲一个很重要的话题,就是为什么我们的网络安全防御对勒索软件无法抵御呢?这可真是一个让人头疼的问题啊!首先,我们得明白一件事,勒索软件可不是什么好东西,它们就...【详细内容】
2023-05-11  Tags: 勒索软件  点击:(77)  评论:(0)  加入收藏
勒索软件变得越来越复杂和有效,使其难以检测和预防。通常用于支付赎金的加密货币的可用性,以及它们为攻击者提供的匿名性,也使得恶意行为者更容易参与勒索软件攻击。根据 AAG...【详细内容】
2023-04-03  Tags: 勒索软件  点击:(51)  评论:(0)  加入收藏
我们在这篇博文中将侧重介绍Shodan如何帮助揭露支持勒索软件团伙的一些基础设施。Shodan是一种抓取banner信息的搜索引擎,可以收集直接连接到互联网的所有设备的信息。如果某...【详细内容】
2023-02-23  Tags: 勒索软件  点击:(100)  评论:(0)  加入收藏
IT之家 2 月 9 日消息,意大利国家网络安全局(ACN)于上周日发布警告,已经有黑客利用 VMware ESXi 服务器漏洞,对全球数千台服务器发起勒索软件攻击,并警告组织采取行动保护其系统。...【详细内容】
2023-02-09  Tags: 勒索软件  点击:(95)  评论:(0)  加入收藏
现在,勒索软件组织已经开始专门针对数据中心备份服务器攻击,因此企业应该大力保护这些备份服务器,以保障业务的正常开展。以下是保护备份服务器的九个步骤:一)及时打补丁一定要确...【详细内容】
2023-01-05  Tags: 勒索软件  点击:(78)  评论:(0)  加入收藏
Check Point Research(CPR)对臭名昭著的Azov勒索软件进行了分析,分析表明,Azov能够修改某些64位可执行文件以执行自己的代码。在过去的几周里,CPR在其社交媒体以及Bleeping Compu...【详细内容】
2022-12-29  Tags: 勒索软件  点击:(166)  评论:(0)  加入收藏
勒索软件如今已成为企业和组织面临的重大问题。自从2018年以来,勒索软件攻击事件快速增长,到2021年已经增长了68.5%。 什么是勒索软件攻击?勒索软件是一种恶意软件,它将锁定访...【详细内容】
2022-07-29  Tags: 勒索软件  点击:(112)  评论:(0)  加入收藏
根据BleepingComputer消息,一种名为RedAlert的新勒索软件对企业网络进行攻击,目前已经有Windows和Linux VMWare ESXi系统中招。MalwareHunterTeam 在今天发现了这款新的勒索软...【详细内容】
2022-07-07  Tags: 勒索软件  点击:(283)  评论:(0)  加入收藏
▌简易百科推荐
IT之家 7 月 10 日消息,近日一种名为“Big Head”的勒索软件正在伪装成 Windows 更新来感染用户的电脑,不仅能加密文件,还能删除备份,这种恶意软件的两个变种已经被安全研究机构...【详细内容】
2023-07-11    IT之家  Tags:勒索软件   点击:(0)  评论:(0)  加入收藏
IT之家 6 月 28 日消息,安全分析公司 eSentire 日前揭露了恶意木马 DcRAT 的系列攻击行动,黑客疑似通过在网络上以“成人内容”作诱饵,引导用户点击含有木马的网站,并进而入侵用...【详细内容】
2023-06-28    IT之家  Tags:恶意木马   点击:(8)  评论:(0)  加入收藏
网络安全专家已经证明,问题的关键点在于 ChatGPT 和其他大型语言模型(LLM)生成多态或变异代码以规避端点检测和响应(EDR)系统的能力。ChatGPT 自去年年底发布以来,在全球范围都...【详细内容】
2023-06-26    CSO  Tags:恶意软件   点击:(21)  评论:(0)  加入收藏
IT之家 6 月 21 日消息,根据网络安全公司 Fortinet 发布的最新公告,介绍了名为“Condi”的新型恶意程序,利用 TP-Link Archer AX21 (AX1800) Wi-Fi 路由器中的漏洞,构建庞大的 DDo...【详细内容】
2023-06-21    IT之家  Tags:恶意软件   点击:(30)  评论:(0)  加入收藏
Check Point 的研究人员最近发现了一种名为 FluHorse 的新型恶意软件。该恶意软件具有几个模仿合法应用程序的恶意安卓应用程序,其中大多数安装量超过 100 万次。这些恶意应...【详细内容】
2023-05-18  区块软件开发  今日头条  Tags:FLUHORSE   点击:(113)  评论:(0)  加入收藏
一个名为Geacon的Golang Cobalt Strike实施很可能会引起针对Apple macOS系统的威胁参与者的注意。这是根据SentinelOne的调查结果,它观察到最近几个月出现在VirusTotal上的Ge...【详细内容】
2023-05-17  安鸾网络安全  今日头条  Tags:勒索软件   点击:(111)  评论:(0)  加入收藏
利用网络人与人沟通已变得非常便捷尤其是随时随地能处理公司文件然而近日有网友表示自己在接收压缩包文件的时候居然电脑中病毒了!而且,中招后电脑会被远程操控还会出现微信、...【详细内容】
2023-05-15  新闻坊  新浪网  Tags:微信号   点击:(115)  评论:(0)  加入收藏
导语:安全漏洞不仅存在于软件中,还可能直接嵌入到硬件中,导致技术应用软件暴露在广泛攻击的面前。研究人员为其项目拍摄了数千张微芯片的显微镜图像。图1为采用金色芯片封装的...【详细内容】
2023-05-13  区块软件开发  今日头条  Tags:木马   点击:(93)  评论:(0)  加入收藏
近日,亚信安全网络威胁服务部收到用户求助,其网内多台Linux及Windows机器出现CPU飙高现象,接到求助,安全专家第一时间联系用户,为用户进行远程排查,最终揪出了挖矿木马元凶,因该挖...【详细内容】
2023-05-12  亚信安全    Tags:挖矿木马   点击:(74)  评论:(0)  加入收藏
今天小秋要给大家讲一个很重要的话题,就是为什么我们的网络安全防御对勒索软件无法抵御呢?这可真是一个让人头疼的问题啊!首先,我们得明白一件事,勒索软件可不是什么好东西,它们就...【详细内容】
2023-05-11  永远的小秋    Tags:勒索软件   点击:(77)  评论:(0)  加入收藏
站内最新
站内热门
站内头条