IT之家 7 月 10 日消息,近日一种名为“Big Head”的勒索软件正在伪装成 Windows 更新来感染用户的电脑,不仅能加密文件,还能删除备份,这种恶意软件的两个变种已经被安全研究机构 Fortinet 和 Trend Micro 发现并分析。据 Fortinet 安全研究组织 FortiGuard Labs 的研究人员介绍,Big Head 的第一个变种(变种 A)会在感染电脑后显示一个假的 Windows 更新界面,让用户以为电脑正在进行更新。实际上它在后台加密文件,过程大约需要 30 秒。Trend Micro 则揭露了 Big Head 的第二个变种(变种 B),其使用一个名为“cry.ps1”的 PowerShell 文件来加密受感染系统中的文件。更可怕的是,这个变种还能检测电脑是否运行在虚拟环境中,比如 Virtual Box 或 VMware 等,并删除卷影复制服务(VSS)备份,使用户无法恢复数据。IT
勒索软件伪装成 Windows 更新,可加密文件、删除备份
2023-07-10 17:23:58来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 小米更新终止软件支持产品列表:增加 MIX 4、Pad 5 Pro、Redmi K40 等机型2024-08-28 09:15:16
- 数睿数据参加《系统与软件工程 低代码开发平台通用技术要求》国家标准编制2024-08-27 17:44:00
- 软通动力受邀出席一带一路软件博览会(香港),扎实推进国际化战略2024-08-26 13:37:00
- Transit Technologies通过收购Bytecurve进入K-12软件市场2024-08-22 22:37:00
- 上海市消保委:厂商不能用权限对其他渠道软件进行不合理限制,消费者有知情权2024-08-22 23:03:33
- 撷发科技"AI软件平台解决方案"获文晔科技采用,助联发科工业物联网AI边缘装置2024-08-21 14:51:00
- 丰田、日立等 116 家企业将统一车载软件管理规则,保护汽车免受网络攻击2024-08-21 15:53:57
- 金山软件:第二季度收益24.74亿元,母公司拥有人应占溢利3.93亿元2024-08-20 17:50:04
- 通用汽车解雇超 1000 名软件和服务部门员工2024-08-20 07:05:15
- 勒索软件 2024 上半年敛财 4.6 亿美元,创历史新高2024-08-20 07:48:10
- 1输出轻资产管理 济高•世茂芯环中心盛大开业
- 2人民网发布11.11电商服务调研结果 超33%消费者认为京东服务创新最多、最活跃
- 3上海:支持上市公司并购重组,提升公司质量培育龙头企业
- 4官方玩梗!听泉赏宝公司登记听泉猫作品著作权
- 5晓华在原址注册新理发店 晓华个人注册理发店
- 6TÜV南德授予亿联网络MVC S40产品碳足迹核查声明
- 7菲亚特动力科技推出全新紧凑型发动机 R38
- 8TCL智家及TCL家电集团换帅完成工商变更 彭攀任TCL智家及TCL家电集团董事长
- 9小米大模型升级第二代:MiLM2 实现云边端结合,能力平均提升超 45%
- 10Firstrade 宣布将于2025年第一季度推出美股隔夜交易服务