Фальшивые обновления Windows приводят к загрузке вымогателя
Если доступно обновление операционной системы Windows 10, сообщение об этом может появиться в центре уведомлений. Компания Microsoft никогда не рассылает письма по электронной почте с такой информацией. Между тем, именно так поступают злоумышленники, выдавая себя за Microsoft. В письме содержится просьба установить якобы критически важное обновление Windows, пишет FaceNews.ua.
Компания Trustwave обнаружила подобные письма, целью которых является установка на компьютеры приложения-вымогателя Cyborg. Этот метод распространения вредоносного программного обеспечения можно считать классическим. Электронное письмо вынуждает пользователя запустить вложенный файл, после чего с компьютеров могут случиться различные неприятности. В данном случае применяется файл с расширением JPG, тогда так на самом деле этот файл exe. При запуске скачивался файл bitcoingenerator.exe из учётной записи misterbtc2020 на сайте Github. В данный момент этот аккаунт удалён.
Когда компьютер заражён, пользовательские файлы зашифровываются и получают расширение 777. На рабочем столе появляется текстовый файл с указаниями по поводу получения ключа шифрования.
У вас должны пострадать очень важные файлы, чтобы вы согласились заплатить сумму в $500 в биткоинах на указанный кошелёк. Если вы получили такое письмо, следует просто удалить его и точно не нужно запускать вложенные файлы.


Україна вразила "мозок" російських ракет: удари по заводу напівпровідників у Воронежі
Надзвичайний стан в Криму, атаки дронів на Москву та зміни в Британії: аналіз подій
Лукашенко у глухому куті: Україна виставила ультиматум, Москва мовчить
Відставка Кіра Стармера: Що означає політична криза у Великій Британії для України
Крим без пального та світла: окупаційна влада в паніці, мешканці тікають
Codex: Ваш новий ШІ-асистент для автоматизації бізнесу
Удари по Криму та логістиці РФ: наслідки для Кремля та окупантів
Українські удари перетворюють Крим на логістичний кошмар для Росії















