Attento! Il falso aggiornamento di sicurezza di Windows 10 installa il ransomware sui dispositivi.
Gli aggiornamenti di sicurezza di Windows 10 falsi stanno installando il ransomware Magniber su vari dispositivi. Questo parassita virtuale è noto per crittografare i file su un computer o notebook e costringere l’utente a pagare un “riscatto”.
Secondo il sito Web BleepingComputer, alcuni file infetti vengono denominati Win10.0_System_Upgrade_Software.msi e Security_Upgrade_Software_Win10.0.msi. Altri fingono di essere aggiornamenti cumulativi, come mostrato di seguito:
System.Upgrade.Win10.0-KB47287134.msi System.Upgrade.Win10.0-KB82260712.msi System.Upgrade.Win10.0-KB18062410.msi System.Upgrade.Win10.0-KB66846525.msi
Non è ancora chiaro al 100% come vengono installati e distribuiti questi falsi aggiornamenti di Windows 10, ma si ritiene che avvenga attraverso piattaforme come software e siti di “crack” di giochi.
Magniber è stato rilevato per la prima volta lì nel 2017. All’inizio di quest’anno, il ransomware è stato diffuso anche in falsi aggiornamenti per i browser Google Chrome e Microsoft Edge.
Dirottamento dei dati
Dopo l’installazione di Magniber, tutti i file sul computer vengono crittografati e il ransomware crea un documento README.html in ciascuna cartella, che reindirizza le vittime al sito Web di pagamento del riscatto chiamato “My Decryptor”.
Nella stragrande maggioranza dei casi, i cyber criminali richiedono il pagamento di 0,068 bitcoin per rilasciare i dati, l’equivalente di oltre 2400 euro secondo il prezzo attuale, un valore che è considerato piuttosto alto per gli utenti ordinari.
Poiché non esistono modi gratuiti noti per decrittografare di file infettati dal ransomware Magniber, si consiglia di proteggersi evitando di scaricare file da fonti sconosciute o sospette.
Vale la pena notare che tutti gli aggiornamenti di Windows 10 vengono resi automaticamente disponibili direttamente da Windows Update. Non è quindi necessario visitare altri siti web per mantenere sempre aggiornato il sistema operativo Microsoft.
Restate sintonizzati sui nostri canali ed appena avremo nuovi aggiornamenti in merito posteremo un nuovo articolo.