Фальшивые обновления Windows приводят к загрузке вымогателя

Если доступно обновление операционной системы Windows 10, сообщение об этом может появиться в центре уведомлений. Компания Microsoft никогда не рассылает письма по электронной почте с такой информацией. Между тем, именно так поступают злоумышленники, выдавая себя за Microsoft. В письме содержится просьба установить якобы критически важное обновление Windows, пишет FaceNews.ua.
Компания Trustwave обнаружила подобные письма, целью которых является установка на компьютеры приложения-вымогателя Cyborg. Этот метод распространения вредоносного программного обеспечения можно считать классическим. Электронное письмо вынуждает пользователя запустить вложенный файл, после чего с компьютеров могут случиться различные неприятности. В данном случае применяется файл с расширением JPG, тогда так на самом деле этот файл exe. При запуске скачивался файл bitcoingenerator.exe из учётной записи misterbtc2020 на сайте Github. В данный момент этот аккаунт удалён.
Когда компьютер заражён, пользовательские файлы зашифровываются и получают расширение 777. На рабочем столе появляется текстовый файл с указаниями по поводу получения ключа шифрования.
У вас должны пострадать очень важные файлы, чтобы вы согласились заплатить сумму в $500 в биткоинах на указанный кошелёк. Если вы получили такое письмо, следует просто удалить его и точно не нужно запускать вложенные файлы.
Популярное
08:29, 25 мар 2025
14:28, 18 апр 2025
Рятувальників із Кам’янського та Криворізького районів відзначили на державному рівні
17:07, 18 апр 2025
Топ обсуждаемых
Два Мі-8 і вороже судно ― бійці ГУР продовжують знищувати військові об’єкти окупантів у Криму
13:23, 1 сен 2025
14:08, 1 сен 2025
КОММЕНТАРИИ — 0