(相关资料图)
IT之家 7 月 10 日消息,近日一种名为“Big Head”的勒索软件正在伪装成 Windows 更新来感染用户的电脑,不仅能加密文件,还能删除备份,这种恶意软件的两个变种已经被安全研究机构 Fortinet 和 Trend Micro 发现并分析。
据 Fortinet 安全研究组织 FortiGuard Labs 的研究人员介绍,Big Head 的第一个变种(变种 A)会在感染电脑后显示一个假的 Windows 更新界面,让用户以为电脑正在进行更新。实际上它在后台加密文件,过程大约需要 30 秒。
Trend Micro 则揭露了 Big Head 的第二个变种(变种 B),其使用一个名为“cry.ps1”的 PowerShell 文件来加密受感染系统中的文件。更可怕的是,这个变种还能检测电脑是否运行在虚拟环境中,比如 Virtual Box 或 VMware 等,并删除卷影复制服务(VSS)备份,使用户无法恢复数据。
IT之家小伙伴可以在 Fortinet 和 Trend Micro 网站上找到更多技术细节以及 Big Head 的 IOC(妥协指标)。
标签:
IT之家7月10日消息,近日一种名为“BigHead”的勒索软件正在伪装成Wind
7月11日其他电子板块较上一交易日上涨3 11%,香农芯创领涨。当日上证指
极目新闻记者宋枕涛视频剪辑宋枕涛00:207月11日,入伏首日,江城武汉“
1、苍耳子30-40个,轻轻捶破,放入小铝锅内,加入麻油50克,文火煎炸苍
初伏天,北京的天空铺着乳白色云朵。西城区宫门口西岔胡同,静谧宽敞,
7月11日,第34个世界人口日到来。随着世界人口增长率在2020年降至1%以
在农行理财看不到收益的原因可能是由于有些理财产品周末不会显示收益、
听到了空的提醒,众人费尽全力打开了一道道断了电的铁门,刚回到璃月港
今天下午伴随着一阵雷鸣西安迎来了久违的降雨西安市气象台发布重要天气
对于男士发型名称这个问题感兴趣的朋友应该很多,这个也是目前大家比较
本报讯(记者严松通讯员陆蕾婷)地铁公交是一座城市的交通脊梁,见证了
报道称,李家超今日出席行政会议前会见媒体,李家超表示,一旦日本开始
1、在开封的北宋为金国所灭,宋钦宗的弟弟赵构逃往南方,迁都于临安,
当前大家对于天津市国家税务局都是颇为感兴趣的,大家都想要了解一下天
中国网财经7月11日讯近日,人民银行网站显示,潮州农村商业银行因违反
图一老头子ins:Trigoria的太阳很大,但是很高兴再次踏上训练场。图二
7月11日,中微公司在公众号披露,公司在针对美商科林研发股份公司(Lam
他是柏林第一个华人影帝,与妻子恩爱19年,出道多年零绯闻!哈喽,大家
1、对于现在的年轻人来说,动漫、游戏、互联网等新生事物已经成为不可
导读1、平时左侧乳房有乳汁分泌吗,如果一直有而且奶又很好现在长了个
X 关闭
X 关闭