病毒吧 关注:304,724贴子:1,214,060

Magniber 勒索软件新手法曝光,伪装成 Win10 更新文件,千万别下

只看楼主收藏回复

Magniber 勒索软件此前进行过一系列入侵活动,比如通过漏洞等。而最新手法是通过虚假的 Windows 10 更新进行传播。
据 BleepingComputer 报道,已经在全球各地发现了新中招 Magniber 勒索软件的用户报告。该勒索软件伪装成 Windows 10 更新包,在一些第三方网站诱导用户下载,以下是其中一些虚假的恶意更新:
Win10.0_System_Upgrade_Software.msi
Security_Upgrade_Software_Win10.0.msi
System.Upgrade.Win10.0-KB47287134.msi
System.Upgrade.Win10.0-KB82260712.msi
System.Upgrade.Win10.0-KB18062410.msi
System.Upgrade.Win10.0-KB66846525.msi
为了避免被勒索软件入侵,小伙伴最好不要在不可靠网站下载 Windows 更新等非官方资源,可以在微软更新目录网站直接下载。
目前样本经过测试,卡巴斯基、Avast、火绒、智量、360的最新版本均可查杀处理(PS. 金山毒霸、2345安全卫士、F-Secure SAFE翻车)


IP属地:上海1楼2022-05-01 14:23回复
    警惕msi文件


    IP属地:上海2楼2022-05-01 14:25
    回复
      好耶!小卡、小A、小绒、小智、60你们都是最棒的哇!


      IP属地:山东3楼2022-05-01 14:28
      回复
        顶,感谢


        来自Android客户端4楼2022-05-01 14:31
        回复
          顶,支持


          IP属地:辽宁来自Android客户端5楼2022-05-01 15:06
          回复
            该死,我突然不敢买微星的游戏本了


            来自Android客户端6楼2022-05-01 15:22
            收起回复


              IP属地:黑龙江来自Android客户端7楼2022-05-04 15:37
              回复
                顶 大牛


                IP属地:辽宁8楼2022-05-04 16:09
                回复
                  新版火绒还是寄了
                  我下载的文件名是Win10-11_System_Upgrade_Software.msi


                  IP属地:上海来自iPhone客户端9楼2022-05-05 11:44
                  回复
                    顶!


                    IP属地:山东来自Android客户端10楼2022-05-05 12:22
                    回复
                      @小坑坑 你管这叫没拦住???


                      IP属地:上海11楼2022-05-05 13:09
                      回复
                        MediaCreationTool21H2是真的,Win10-11_System_Upgrade_Software.msi是假的


                        IP属地:广东来自Android客户端12楼2022-05-05 15:58
                        回复
                          顶顶


                          IP属地:山东13楼2022-05-10 22:45
                          收起回复
                            dd


                            IP属地:上海14楼2022-05-11 09:39
                            回复
                              之前差点中招,还好想了想没双击,觉得不安全(可疑的更新推送方式)


                              IP属地:辽宁来自Android客户端16楼2022-05-15 18:16
                              收起回复