图片展示

网易企业邮箱年终特惠,最低五折秒杀

现在申请开通,还有iPhone 13iPad mini、JD卡等豪礼赠送!

  • 公司名称 *

  • 公司域名

  • 联系人 *

  • 联系电话 *

  • 立即申请开通

 

扫码联系芯火客户经理

网易邮箱提醒您:收到这样的邮件请立即删除!

发表时间: 2019-11-21 08:53:43

作者: 网易企业邮箱,163企业邮箱指定经销商芯火信息技术有限公司

浏览:


11月20日消息 如果您收到一封声称来自微软的电子邮件,并要求安装所谓的关键更新,那么请立即删除这封邮件。安全公司Trustwave近日发现了新的恶意程序活动踪迹,它们利用电子邮件方式进行传播,伪装成为Windows更新让设备感染Cyborg勒索软件。

这是一种非常典型的攻击方式,首先给潜在目标发送电子邮件,邮件中会包含虚假的Windows更新。该更新似乎使用的是JPG文件扩展名,实际上是一个可执行文件,一旦启动,便从GitHub下载其他有效负载。

Trustwave解释称:“根据我们的调查,受感染的设备会从一个名为misterbtc2020的GitHub账号中下载名为bitcoingenerator.exe的文件,该账号在几天前还处于活跃状态,目前已经被删除。该文件包含了btcgenerator存储库。就像附件一样,这是.NET编译的恶意软件,也就是Cyborg勒索软件。”

勒索软件感染设备后,用户文件将被加密并重命名为使用“777”扩展名。此时,用户文件被锁定,勒索软件将文本文档放置在桌面上,以向受害者提供有关如何获取解密密钥的指令。

在勒索消息中写道:“不用担心,你可以赎回所有文件!您可以发送一个加密文件[sic],我们将免费对其进行解密。您必须按照以下步骤来解密文件:将500美元的比特币发送到钱包[钱包号码],然后向我们的邮箱发送通知。”

Trustwave警告说:“任何拥有该Builder的人都可以创建和分发Cyborg勒索软件。攻击者可以使用其他不同的主题来诱骗用户点击,并以不同的形式来逃避电子邮件网关的审查。攻击者可以使用已知的勒索软件扩展名,来误导受感染的用户识别出这种勒索软件。”

不用说,最简单的安全保护方法是避免打开电子邮件并下载附件。更新安全软件还可以帮助检测受感染的文件,并阻止勒索软件感染您的设备。


网易企业邮箱,买三年送三年,买五年送五年

地址:深圳市宝安区西乡街道共和路36号国汇通商务中心508室

服务热线:0755-23337580
邮箱:info@xinhot.com
图片展示
客户经理

网易企业邮箱一级经销商:深圳市芯火信息技术有限公司  All Rights Reserved  粤ICP备16078465号

  粤公网安备 44030602004968号

在线客服
联系方式
全国热线
0755-23337580
二维码
二维码
添加客服微信
在线客服
添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功
添加微信好友,详细了解产品
我知道了