Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Специалисты компании Trustwave, работающей в сфере информационной безопасности, сообщили об обнаружении масштабной кампании по рассылке спам-сообщений, которые используются для загрузки на ПК жертв шифровальщика под видом обновлений для операционной системы Windows.
Microsoft никогда не отправляет по почте сообщения о необходимости обновить Windows. Очевидно, что новая кампания по распространению вредоносного ПО нацелена на людей, которые не знают этого.
Источник говорит о том, что пользователям рассылаются сообщения с заголовком «Установите последнее обновление Microsoft Windows прямо сейчас!» или «Критическое обновление Microsoft Windows!». В тексте письма говорится о необходимости как можно быстрее осуществить установку важных обновлений Windows, которые якобы прикреплены к письму. Сообщение действительно содержит вложенный файл, выглядящий как изображение в формате JPG, но на самом деле представляющий собой исполняемый файл .NET. Если вы получили похожее письмо, то ни в коем случае не нужно запускать этот файл, поскольку это приведёт к печальным последствиям.
Дело в том, что прикреплённый к письму файл является вымогателем Cyborg, который зашифрует все пользовательские файлы, заблокирует их содержимое и поменяет расширение на .777. Как и в случае с другими вымогателями, пользователю будет доставлен текстовый файл Cyborg_DECRYPT.txt, в котором содержатся инструкции касательно того, как можно расшифровать файлы. Нетрудно догадаться, что пользователю предлагается заплатить за расшифровку, но не стоит торопиться это делать, поскольку нет никакой гарантии, что это поможет.
Специалисты рекомендуют быть осторожными с неизвестными письмами, которые поступают от незнакомых людей и организаций. Следует проявлять бдительность и не открывать вложенные файлы, если вы не уверены в их происхождении.
Источник: