{"id":758811,"date":"2023-10-21T05:17:23","date_gmt":"2023-10-21T11:17:23","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/big-head-ransomware-forfalskar-windows-update-for-att-lura-anvandare\/"},"modified":"2023-10-21T05:17:23","modified_gmt":"2023-10-21T11:17:23","slug":"big-head-ransomware-forfalskar-windows-update-for-att-lura-anvandare","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/big-head-ransomware-forfalskar-windows-update-for-att-lura-anvandare\/","title":{"rendered":"&#8220;Big Head&#8221; ransomware f\u00f6rfalskar Windows Update f\u00f6r att lura anv\u00e4ndare"},"content":{"rendered":"<p>S\u00e4kerhetsforskare vid FortiGuard Labs har uppt\u00e4ckt en ny typ av ransomware som riktar sig till hemdatoranv\u00e4ndare.  Dubbad Big Head, ransomware f\u00f6rfalskar Windows Update f\u00f6r att undvika uppt\u00e4ckt.<\/p>\n<p>Forskare noterar att det finns tv\u00e5 huvudstammar av ransomware och flera varianter.  Attacken riktar sig till Windows-anv\u00e4ndare.  Efter lyckad infektion kommer ransomwaren att kryptera filer p\u00e5 de system som den \u00e4ventyrade f\u00f6r att kr\u00e4va en l\u00f6sensumma f\u00f6r fildekryptering.<\/p>\n<figure id=\"attachment_198566\" aria-describedby=\"caption-attachment-198566\" style=\"width: 950px\" class=\"wp-caption alignnone\"><\/figure>\n<p>Minst en variant av Big Head \u00e4r f\u00f6rkl\u00e4dd som en Microsoft Windows-uppdatering.  N\u00e4r den har k\u00f6rts visar den en &#8220;Kritiska Windows Update Settings&#8221;-sk\u00e4rm f\u00f6r anv\u00e4ndaren som f\u00f6rfalskar legitimitet.<\/p>\n<p>Fortinet noterar att denna falska uppdateringssk\u00e4rm varar cirka 30 sekunder och r\u00e4knas upp till 100 % i processen.  Den st\u00e4ngs automatiskt efter att ransomware har krypterat ett stort antal filer p\u00e5 anv\u00e4ndarens system.  Filnamnen \u00e4ndras slumpm\u00e4ssigt enligt forskarna.<\/p>\n<p>En l\u00f6sennota \u00f6ppnas, som b\u00f6rjar med README_ f\u00f6ljt av ett sjusiffrigt slumptal.  Skaparen av ransomware ber anv\u00e4ndaren att uppr\u00e4tta kontakt via e-post eller Telegram f\u00f6r att betala en l\u00f6sen och \u00e5terf\u00e5 \u00e5tkomst till de krypterade filerna med hj\u00e4lp av fildekrypteringsinstruktionerna.<\/p>\n<p>Trend Micro-forskare tillhandah\u00e5ller ytterligare teknisk information om Big Head ransomware-familjen.  Ransomware sl\u00e4pper tre k\u00f6rbara filer p\u00e5 den attackerade maskinen, 1.exe, archive.exe och Xarch.exe, som tj\u00e4nar olika syften.<\/p>\n<p>1.exe, till exempel, skapar en autorun-registernyckel som ska k\u00f6ras vid varje systemstart.  Dessutom d\u00f6ljer den konsolf\u00f6nstret och skapar en kopia av sig sj\u00e4lv, som den sparar som discord.exe i .<\/p>\n<p>Filen kommer ocks\u00e5 att tappa ransomware-anteckningen, kan \u00e4ndra bakgrunden p\u00e5 offrets dator och kan \u00f6ppna operat\u00f6rens Telegram-konto i en webbl\u00e4sare.<\/p>\n<p>Trend Micro noterade att skadlig programvara avslutar ett antal processer vid k\u00f6rning, inklusive Task Manager och mer.<\/p>\n<p>Liksom m\u00e5nga andra ransomware-stammar, riktar Big Head sig bara p\u00e5 specifika platser.  Dessa inkluderar Tyskland, USA, Italien, Frankrike, Belgien, Spanien, Sverige, Turkiet och dussintals andra l\u00e4nder.<\/p>\n<p>Det \u00e4r i nul\u00e4get oklart hur ransomwaren distribueras.  Forskare hittade en variant med en Word-ikon, vilket kan tyda p\u00e5 att distributionen \u00e4r en falsk applikation.<\/p>\n<p>Det tydliga fokuset f\u00f6r ransomware \u00e4r hemanv\u00e4ndare och inte organisationer.  Att anv\u00e4nda en falsk Windows Update-sk\u00e4rm \u00e4r en tydlig indikator p\u00e5 detta.<\/p>\n<p>Forskare noterar att Big Head inte \u00e4r utbrett f\u00f6r n\u00e4rvarande.  Vissa antivirus- och s\u00e4kerhetsl\u00f6sningar skyddar redan enheter mot Big Head-attacker.  S\u00e4kerhetsapplikationer fr\u00e5n Fortinet och Trend Micro uppt\u00e4cker och blockerar redan ransomware p\u00e5 anv\u00e4ndardatorer.<\/p>\n<p>Annons<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>S\u00e4kerhetsforskare vid FortiGuard Labs har uppt\u00e4ckt en ny typ av ransomware som riktar sig till hemdatoranv\u00e4ndare. Dubbad Big Head, ransomware f\u00f6rfalskar Windows Update f\u00f6r att undvika uppt\u00e4ckt. Forskare noterar att det finns tv\u00e5 huvudstammar av ransomware och flera varianter. Attacken riktar sig till Windows-anv\u00e4ndare. Efter lyckad infektion kommer ransomwaren att kryptera filer p\u00e5 de system [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":758812,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/124-content-1-768x432-1.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-758811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/758811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=758811"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/758811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/758812"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=758811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=758811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=758811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}