Die Spezialisten der Trustwave, einem Unternehmen für Informationssicherheit, berichteten über die Entdeckung einer umfangreichen Kampagne zur Verbreitung von Spam-Nachrichten, die verwendet werden, um Ransomware unter dem Vorwand von Updates für das Windows-Betriebssystem auf die Computer der Opfer herunterzuladen.

Microsoft verschickt niemals E-Mails mit der Aufforderung, Windows zu aktualisieren. Offensichtlich richtet sich die neue Kampagne zur Verbreitung von Malware gegen Personen, die darüber nicht informiert sind.
Die Quelle berichtet, dass den Nutzern Nachrichten mit dem Betreff „Installieren Sie das neueste Microsoft Windows-Update jetzt!“ oder „Kritisches Microsoft Windows-Update!“ zugesendet werden. Im Text der E-Mail wird darauf hingewiesen, dass wichtige Windows-Updates, die angeblich an die E-Mail angehängt sind, so schnell wie möglich installiert werden sollten. Die Nachricht enthält tatsächlich eine angehängte Datei, die wie ein JPG-Bild aussieht, tatsächlich aber eine ausführbare .NET-Datei ist. Wenn Sie eine ähnliche E-Mail erhalten haben, sollten Sie diese Datei auf keinen Fall ausführen, da dies zu bedauerlichen Folgen führen kann.

Der angehängte Dateianhang ist der Cyborg-Ransomware, die alle Benutzerdaten verschlüsselt, ihren Inhalt sperrt und die Dateierweiterung in .777 ändert. Wie bei anderen Ransomware-Varianten erhält der Benutzer eine Textdatei Cyborg_DECRYPT.txt mit Anweisungen, wie die Dateien entschlüsselt werden können. Es ist nicht schwer zu erraten, dass die Benutzer aufgefordert werden, für die Entschlüsselung zu zahlen, aber man sollte sich nicht beeilen, dies zu tun, da es keine Garantie gibt, dass dies hilft.
Die Spezialisten empfehlen, vorsichtig mit unbekannten E-Mails zu sein, die von Fremden und Organisationen stammen. Man sollte wachsam sein und angehängte Dateien nicht öffnen, wenn man sich über deren Herkunft nicht sicher ist.
Quelle: 3dnews.ru
