警惕Google更新,可能是勒索软件伪装

趋势科技( Trend Micro )的警惕研究人员称他们发现了最新的威胁,被称为 “HavanaCrypt”,更新这是勒索一个赎金软件包 ,该恶意软件使用开源的软件.NET混淆器Obfuscar编写,并将自身伪装成谷歌软件更新,伪装诱使用户点击。警惕
当HavanaCrypt开始执行进程时 ,更新该勒索软件会通过使用系统中的勒索ShowWindow函数隐藏其窗口 ,给它一个0的软件参数 。源码下载该勒索软件还有多种反虚拟化技术,伪装帮助它在虚拟机中执行时避免动态分析,警惕一旦发现系统在虚拟机环境中运行,更新该软件将会自动终止进程。勒索
趋势科技的软件研究人员在分析中写道:“该勒索软件的作者极有可能计划通过Tor浏览器进行通信,因为Tor的伪装是它避免加密文件的目录之一 。同时HavanaCrypt还加密了文本文件foo.txt,并且不会丢弃赎金条。这可能是亿华云一个表明HavanaCrypt仍处于开发阶段的迹象。”
HavanaCrypt正在为日益增长的勒索软件攻击提供支持。据收集和识别威胁的网络安全供应商智能保护网络称 ,趋势科技在第一季度检测并阻止了超过440万个通过电子邮件 、URL和文件层出现的勒索软件威胁,季度环比增长了37%,这其中包括从2017年就已经存在的分发Magniber勒索软件的假Windows更新以及使用假微软Edge和谷歌浏览器更新来推送Magnitude漏洞的攻击 。模板下载
趋势科技在针对HavanaCrypt的分析中指出 ,勒索软件的普遍性植根于它的进化性,它采用不断变化的战术和计划来欺骗不知情的受害者 ,并成功地渗透到环境中,今年有报告称 ,勒索软件会伪装成虚假的Windows 10、谷歌浏览器和微软Exchange更新分发 ,以欺骗潜在的高防服务器受害者下载恶意文件。
过去几年勒索软件即服务(RaaS)模式的兴起,代码开发人员将勒索软件租赁给其他网络犯罪分子 ,用于他们的攻击活动以削减已支付的赎金,同时攻击者会采用双重勒索 ,不仅加密文件,还窃取文件,并以此为威胁称如果不支付赎金,将公开泄露数据并损害受害者的声誉。
Malwarebytes Lab分析师在今年早些时候的云计算一篇关于大规模攻击概述的博客文章中写道:“及时更新应用软件可以说是您保持网络安全所能做的最有用的事情 ,像我们这样的供应商、专家和分析师永远不会让用户忘记这件事 。”诚然及时更新是一个非常好的习惯,但近来的网络犯罪分子喜欢利用这一点 ,使用虚假的服务器租用软件更新来欺骗用户。
消息来源 :https://www.theregister.com/2022/07/11/havanacrypt-ransomware-google-update/
相关文章
近年来,勒索软件攻击已成为一个重大且令人担忧的趋势,其频率和规模都在不断增加,仅2024年就发生了几起显著事件:• 对United Health的网络攻击,被描述为“同类中最严重的事件”。• 对爱荷华2025-12-07
数智有道,新华三以数字金融全生命周期能力助推保险业高质量发展
数字中国建设进一步提速,保险行业数字化转型面临着全新的机遇与挑战,新的保险科技生态体系正在形成。2022年初《“十四五”数字经济发展规划纲要》将金融行业数字化转型上升到国家战略高度,《金融科技发展规划2025-12-07
1)首先将OPPO R7关机,按住【电源键】和【音量减】,进入OPPO恢复模式,点击【简体中文】,点击【清除数据和缓存】,选择【清除用户数据和缓存】,点击【确定】。(如下图) 2)在OP2025-12-07
如何使用U盘启动安装Win10系统(教你轻松安装Win10系统的步骤和方法)
在电脑使用过程中,有时候我们需要重新安装操作系统,而使用U盘启动安装Win10系统是一种常见且便捷的方式。本文将详细介绍如何使用U盘启动安装Win10系统的步骤和方法,帮助读者轻松完成系统安装。准备工2025-12-07
The Hacker News 网站披露,此前从未被记录的威胁组织正在针对香港和亚洲其它地区的实体组织,展开攻击活动,赛门铁克威胁猎人网络安全小组正在以昆虫为主题的“Carderbee”绰号追踪这一活2025-12-07
问:vivo x5 pro总是自动打电话怎么办? 答:自动拨打电话的事情不会经常出现,如果你发现自己的手机有这种情况可以按照下面步骤排查。1. rom有问题。rom中被内嵌了恶意程序导致2025-12-07

最新评论