Windows-frissítésnek álcázott zsarolóvírus
Kiberbűnözők e-mailben próbálják rávenni a felhasználókat a legújabb Windows-frissítés telepítésére, ám valójában zsarolóvírust juttatnak az eszközükre, közölte a 24.hu.
Tapasztaltabb felhasználóknak hamar fel is tűnhet, hogy átverésről van szó, mégis többen áldozatul estek. Az első és legfontosabb, hogy a Microsoft sosem küld e-mailt, ha frissítést ad ki. Az üzenet mindössze egy mondatból áll, miszerint sürgősségi csomagról van szó, illetve a kiberbűnözők arra kérik a felhasználót, hogy a letöltéshez kattintsanak a csatolt mellékletre. Ugyan a fájl kiterjesztése .jpg-nek tűnik, valójában egy futtatható .NET fájl, ami azonnal zsarolóvírust telepít a gépre.
Ahogy más ransomware, úgy a bitcoingenerator.exe nevű kártékony kód is azonnal titkosítja az eszközön található fájlokat, feloldásukért pedig 500 dollárnyi (kb. 142 ezer forint) váltságdíjat követel. Az áldozatok az asztalon található Cyborg_DECRYPT.txt nevű fájlban olvashatják a zsarolók üzenetét, írja a lap.