Magniber 勒索软件现在通过伪造的恶意 Windows 更新传播
admin
2023-08-02 12:07:43
0

Magniber 勒索软件已经存在了一段时间,在其最新的活动中显然是通过虚假的 Windows 10 更新传播的。早在 2021 年,Magniber 威胁参与者就使用PrintNightmare漏洞感染受害者,最近在 2022 年 1 月,它通过Microsoft Edge 和 Chrome传播。

这份新报告来自 BleepingComputer,该报告注意到许多关于这种似乎正在影响全世界人们的新感染的用户报告。恶意更新伪装成真实的,其中一些甚至附有虚假的知识库 (KB) ID。以下是其中一些虚假的恶意更新:

  • Win10.0_System_Upgrade_Software.msi
  • Security_Upgrade_Software_Win10.0.msi
  • System.Upgrade.Win10.0-KB47287134.msi
  • System.Upgrade.Win10.0-KB82260712.msi
  • System.Upgrade.Win10.0-KB18062410.msi
  • System.Upgrade.Win10.0-KB66846525.msi

这些恶意更新正在通过warez 和盗版网站传播。这是一个这样的例子:

1651348675_anonmods_magniber_fake_win_updates_source-_bleepingcomputer1651348675_anonmods_magniber_fake_win_updates_source-_bleepingcomputer

安装恶意文件后,它们会继续删除加密驱动器的备份卷影副本,并创建一个包含赎金记录的“README”HTML 文件(如右图所示):

1651348670_magniber_encrypted_files_source-_bleeping_computer_story1651348670_magniber_encrypted_files_source-_bleeping_computer_story
1651348664_magniber_ransom_note_readme_source-_bleeping_computer_story1651348670_magniber_encrypted_files_source-_bleeping_computer_story

在勒索软件支付网站上,威胁行为者要求受害者支付约 2,600 美元或 0.068 比特币 (BTC),如果连续五天不付款,赎金将翻倍。

1651348656_magniber_tor_payment_site_source-_bleeping_computer1651348670_magniber_encrypted_files_source-_bleeping_computer_story

为了保护自己免受此类活动的影响,最好避免下载 Windows 更新的此类非官方来源,并通过您的设置直接下载它们。您还可以在Microsoft 更新目录网站上查找独立更新。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
统信UOS每次开机后不直接进入... 统信UOS每次开机后不直接进入系统而是进入到recovery模式 按方向上键选择UOS 20 SP1...