亚洲爱av在线电影,台湾妹子娱乐中文网,探花久久久久,日本久久无毛影院,伊人成人娱乐网,色情视频亚洲天堂,中文无码不卡视频,少妇高潮久久久,久久激情精品

登錄注冊(cè)
新聞 資訊 金融 知識(shí) 財(cái)經(jīng) 理財(cái) 科技 金融 經(jīng)濟(jì) 產(chǎn)品 系統(tǒng) 連接 科技 聚焦 欄目首頁(yè) 游戲

勒索軟件偽裝成Windows更新 不僅能加密文件還能刪除備份

2023-07-11 12:12:49來(lái)源:IT之家

7 月 10 日消息,近日一種名為“Big Head”的勒索軟件正在偽裝成 Windows 更新來(lái)感染用戶(hù)的電腦,不僅能加密文件,還能刪除備份,這種惡意軟件的兩個(gè)變種已經(jīng)被安全研究機(jī)構(gòu) Fortinet 和 Trend Micro 發(fā)現(xiàn)并分析。

據(jù) Fortinet 安全研究組織 FortiGuard Labs 的研究人員介紹,Big Head 的第一個(gè)變種(變種 A)會(huì)在感染電腦后顯示一個(gè)假的 Windows 更新界面,讓用戶(hù)以為電腦正在進(jìn)行更新。實(shí)際上它在后臺(tái)加密文件,過(guò)程大約需要 30 秒。

Trend Micro 則揭露了 Big Head 的第二個(gè)變種(變種 B),其使用一個(gè)名為“cry.ps1”的 PowerShell 文件來(lái)加密受感染系統(tǒng)中的文件。更可怕的是,這個(gè)變種還能檢測(cè)電腦是否運(yùn)行在虛擬環(huán)境中,比如 Virtual Box 或 VMware 等,并刪除卷影復(fù)制服務(wù)(VSS)備份,使用戶(hù)無(wú)法恢復(fù)數(shù)據(jù)。

關(guān)鍵詞:

推薦內(nèi)容

熱點(diǎn)
39熱文一周熱點(diǎn)
井陉县| 高台县| 南宫市| 寿光市| 伊金霍洛旗| 玉田县| 海南省| 新源县| 湖南省| 北宁市| 衡阳县| 广安市| 武鸣县| 德化县| 遵义县| 碌曲县| 安福县| 仁布县| 舞阳县| 合作市| 饶平县| 鸡泽县| 景洪市| 乐业县| 嫩江县| 星子县| 伊宁县| 合肥市| 沂源县| 米泉市| 临桂县| 阿坝| 苗栗市| 磴口县| 郸城县| 商洛市| 东台市| 库车县| 吐鲁番市| 富蕴县| 辽中县|