小心別亂點!假冒微軟 Windows 更新通知 - 3C

Ula avatar
By Ula
at 2019-11-25T22:47

Table of Contents

小心別亂點!假冒微軟 Windows 更新通知信,暗藏新型勒索軟體!
文/記者劉惠琴/ 2019-11-22 12:16

微軟 Windows 10 十一月更新版,日前已正式推送給用戶安裝使用。不過,近日國外資安
業者TrustWave 發現,已有不肖人士假冒微軟的名義,發送網路釣魚郵件藉此散播惡意勒
索病毒的活動攻擊,信件主旨並以「立即執行安裝最新版本的微軟 Microsoft Windows
Update」,且郵件中還夾帶藏有惡意勒索軟體的附件檔案,檔名採用隨機組合的字串,檔
案大小為28KB,並以假冒.jpg的格式作為副檔名,藉此繞過電子郵件安全閘道防護的偵測


TrustWave 分析指出,由於該封郵件所夾帶偽裝的附件檔案,實際上,是一種可讓電腦設
備裝置感染 Cyborg 勒索軟體的執行檔。

一旦收件人在不知情的狀況下,開啟假冒微軟更新版的附件檔案之後,即會自動從外部伺
服器下載另一個命名為 bitcoingenerator.exe 的可執行文件檔,且還會把用戶存放於電
腦內的檔案文件全都鎖定進行加密,並擅自把文件更改為採用「.777」附檔名的形式。受
到 Cyborg 勒索軟體病毒感染的電腦,會於受害者的電腦螢幕桌面上,列出贖回所有文件
檔案的解密步驟與指令,並要求需支付價值500美元比特幣的贖金。

資安業者進一步表示,目前於數據庫中,已發現到共有3個被植入 Cyborg 開發程式碼的
惡意軟體。意味著,這支 Cyborg 勒索病毒,不但會透過釣魚郵件的形式散播,甚至更可
惡的是,連帶地還把 Cyborg 開發程式碼也散播出去。若被有心人士利用,將有可能藉此
快速地擴大Cyborg 勒索軟體的感染範圍與規模,並且還會不斷衍生出 Cyborg 的變種版
本。

截至目前為止,尚未發現到已受 Cyborg 勒索病毒感染的大規模散播。資安研究人員發出
提醒呼籲所有使用 Windows 系統的電腦用戶,除了不要開啟這類假借Windows 更新名義
的電子郵件,以免電腦中招感染。此外,若要更新電腦 Windows 系統版本,最保險的方
式就是使用系統內建的Windows Update工具,執行下載更新。


https://3c.ltn.com.tw/news/38709

微軟:我就說讓我們強暴你的電腦就好了,不要讓第三者強暴了

--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35

--
Tags: 3C

All Comments

Brianna avatar
By Brianna
at 2019-11-30T20:45
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
Iris avatar
By Iris
at 2019-12-05T11:46
微薄供不應求
Lucy avatar
By Lucy
at 2019-12-08T20:03
c52.exe是崩不應求
Doris avatar
By Doris
at 2019-12-10T22:34
哭哦,阿沒亂點自己幫我更新還藍屏是有比較好?
Kama avatar
By Kama
at 2019-12-12T00:19
這個太明顯了啦,大家都馬知道微軟更新都是直接強上
Ethan avatar
By Ethan
at 2019-12-15T21:52
不會強制更新的微軟 根本沒有更新的必要(X
Gary avatar
By Gary
at 2019-12-20T20:54
之前中網頁挖礦,1950X吃滿滿
Barb Cronin avatar
By Barb Cronin
at 2019-12-23T03:03
微軟都是不提醒直接強暴的
Hedy avatar
By Hedy
at 2019-12-24T02:55
你中了一隻唉鳳
Caroline avatar
By Caroline
at 2019-12-26T18:25
被綁架了就不用怕再被綁架了八
Cara avatar
By Cara
at 2019-12-31T02:20
微軟更新才不會通知,會通知一定是病毒
Edward Lewis avatar
By Edward Lewis
at 2020-01-02T21:30
病毒也寫得太假,最好是更新還有得選
John avatar
By John
at 2020-01-07T00:43
請選擇要被微軟綁架還是被第三方綁架
Mason avatar
By Mason
at 2020-01-09T13:52
這病毒是要騙山頂洞人? $軟馬都是直接硬來的
誰還在跟你軟性溝通R
Ingrid avatar
By Ingrid
at 2020-01-13T21:04
避開更新都來不及了誰還自己去點更新阿
更新都有機率成正版受害者
Steve avatar
By Steve
at 2020-01-16T23:30
沒事就不要手癢癢按下去
Victoria avatar
By Victoria
at 2020-01-19T09:25
推文超哭XD
Rosalind avatar
By Rosalind
at 2020-01-23T19:13
不是啊 更新不都是來硬的嗎 想不更新都不行

少了信仰,多了香味的輕度主機

Ophelia avatar
By Ophelia
at 2019-11-25T22:02
可參考本板菜單(20191105) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元): 原本已在藝人店下訂,但是隔天就上新的優惠剛好機殼又缺貨就再掙扎一下 預算/用途:20K,玩RO、LOL、DBD,安裝好後應 ...

某屋 三大廠TRX40主板搭CPU 上市報價

Heather avatar
By Heather
at 2019-11-25T21:17
AMD Ryzen Threadripper 3960X/3970X 上市報價: ‧AMD TR 3970X【32核/64緒】3.7G(↑4.5G)280W/144M/7nm/PCIe4.0(無散熱器) $63770 ‧AMD TR 3960X【24核/48緒】3.8G(↑4.5G)280W/140M/7nm ...

LTT這樣算偷跑嗎?XD

Hedy avatar
By Hedy
at 2019-11-25T21:06
最新評測牙膏10980XE,一開始就炮火全開瞧牙膏 https://www.youtube.com/watch?v=vuaiqcjf0bs 重點是5:25秒開始的評測結果 嗯...圖上面碼很大但很明顯是今天要發表的第三代threadripper吧XD 一整個輾過去... - ...

hdmi 線差別

Linda avatar
By Linda
at 2019-11-25T20:24
最近家裡要裝修 需要先埋線 買hdmi線發現 costco在賣AVIER 和大通的價差很大 costco 兩條398 大通的一條就要600多了 比較了一下 兩個都是60HZ 請問這兩種線會差很多嗎? 用途就接 MOD 和 PS4 謝謝各位~ https://i.imgur.com/DkhMa ...

20k 遊戲 虛擬機用途

Ursula avatar
By Ursula
at 2019-11-25T19:48
可參考本板菜單(20191105) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元):未買 預算/用途:看影片 看paper跟datasheet 虛擬機 一些code 偶爾打簡單遊戲 因為有3d暈 CPU (中 ...