Nachrichten

Gefälschtes Windows 10-Update installiert Cyborg -Ransomware

Gefälschtes Windows 10-Update installiert Cyborg -Ransomware

Das neueste Windows 10 November 2019-Update wurde für Benutzer eingeführt. Einige böse Köpfe verbrachten jedoch nicht viel Zeit damit, die Situation auszunutzen und den Benutzern infizierte und gefälschte Windows-Updates bereitzustellen.

Eine neue Ransomware-Kampagne wurde von den Sicherheitsforschern von SpiderLabs (über TechRadar) entdeckt. Das betreffende gefälschte Windows Update wird als Anhang in Spam-E-Mails geliefert.

Die Forscher stellen fest, dass solche E-Mails normalerweise die Betreffzeile "Kritisches Microsoft Windows Update!" Enthalten. oder "Neueste Microsoft Windows Update jetzt installieren!"

Beim Öffnen der E-Mail kann ein Benutzer nur eine einzelne Zeile des Körpers zusammen mit der gefälschten Aktualisierungsdatei finden. Obwohl es sich um eine ausführbare Datei handelt, enthält sie die Erweiterung .jpg.

Jetzt lädt die angehängte ausführbare Datei eine weitere ausführbare Datei namens bitcoingenerator.exe von einem nicht mehr existierenden GitHub-Konto mit dem Namen misterbtc2020 herunter. Die zweite ausführbare Datei enthält die Nutzdaten für die Cyborg Ransomware, die die Dateien auf dem Computer des Opfers weiter verschlüsselt und eine Lösegeldnotiz auf dem Desktop hinterlässt.

Um Systemdateien freizuschalten, fordert die Cyborg-Ransomware das Opfer auf, Bitcoin im Wert von 500 USD an eine in der Textdatei angegebene Brieftaschenadresse zu senden.

SpiderLabs-Forscher fanden außerdem 3 Beispiele der Cyborg-Ransomware, die bereits in der Datenbank von VirusTotal vorhanden sind. Es gibt auch einen Cyborg Ransomware Builder, mit dem jeder die Ransomware erstellen und verbreiten kann, warnen die Forscher.

Allen Windows-Benutzern wird empfohlen, solche E-Mails nicht zu öffnen und nur die neuesten Updates über das integrierte Windows Update-Tool herunterzuladen.

Lesen Sie auch: Mit Android Flaw können Sie von der Kamera ausspioniert werden, selbst wenn Ihr Telefon gesperrt ist
Test T95Q Android TV Box S905X2 2 GHz CPU 4 GB RAM
Das T95Q ist eine Android-TV-Box mit einer S905X2-CPU und 4 GB RAM. Viele Besitzer von Android-TV-Boxen kennen den ursprünglichen S905-Prozessor mit d...
Was ist das beste VPN für eine Android TV Box 2021?
Wenn ein VPN auf einer Android-TV-Box installiert ist, wird eine Ebene der Sicherheit und Anonymität hinzugefügt, die angenehm zu haben ist. Es gibt ...
So installieren Sie die UK Turks Playlist APP (APK) auf einer Android TV Box
Die UK Turks Playlist verfügt über eine neue APP (APK), die auf Android TV-Boxen oder dem Fire TV Stick installiert werden kann.Es enthält Abschnitte ...