千万小心:山寨Win10更新工具正作祟( 二 )
\n
攻击采用了一种相当经典的方法 , 首先是发送给潜在目标电子邮件 , 并包括附加在消息上的虚假更新 。
\n \n看起来使用JPG文件扩展名的UPDATE实际上是一个可执行文件 , 一旦启动 , 就会从GitHub下载额外文件 。
\n“文件bitcoingenerator.exe将从miserbtc2020下载 , 该帐户包含在btcgenerator存储库下 , 在我们调查期间活动了几天 , 但现在已被删除 。 它就像附件一样 , 可其实是.NET编译的恶意软件 , 即Cyborg Ransomware , “TrustWave在其对恶意活动的分析中解释道 。
\n \n一旦中招 , 电脑里的文件扩展名会被强制修改为.777 , 并弹出勒索通知 , 要求向某个账户汇款500比特币 。
\n另一个要提醒大家的是本周 , 微软启动Windows 10 2019年11月更新(19H2、v1909)的OTA稳定推送工作 。
\n不过 , 现已确认 , 有少部分用户暂时无法收到更新提醒 , 原因与系统硬件有关 。
\n具体来说 , 那些使用小螃蟹(Realtek、瑞昱)蓝牙音频驱动(版本号1.5.1012以前)的PC由于不兼容问题 , 暂无法升级 。
推荐阅读
- 女孩|第五人格:小女孩堪称“BUG女王”,用她对战,你千万要小心!
- 米恩|小心驶得万年船!主播“一笑”出事了,直播间认怂并给玩家道歉
- yjj|YJJ畅谈永劫无间全球赛事,不小心一句话说哭百万网友!
- 天堂w|各地鲸鱼玩家齐聚一堂,《天堂W》上市两天的收入突破九千万元
- 穿越火线|CF:火线角色“千千万”,角色大集结确定不来?
- 炉石传说|炉石传说:把冲锋玩到极致?设计师千万不能看到的OTK冲锋套路
- 美颜|斗鱼一姐阿冷最近消息 直播不小心关了美颜秒变“照骗”
- edg战队|疯狂!EDG夺冠\承包\热搜,上亿人狂欢!千万不要找极端游戏男?
- 电影霸主|大话2超千万的伤害!大君携手全服霸主队伍速刷顶级BOSS天罡18星
- 第五人格|第五人格:一不小心就成了黑历史,这些糗事是萌新玩家的真实写照