“您的文件已準備好下載”惡意軟件
“您的文件已準備好下載”這個名稱是對共享同一車輛的一系列威脅的描述。
通過這種方法分發的惡意負載存儲在磁盤映像文件中,通常是 .iso 文件。此惡意磁盤映像可以通過多種方式登陸您的硬盤驅動器。這包括重定向到惡意頁面的不良鏈接和流氓廣告、聲稱分發破解版遊戲和付費軟件的網站,以及聲稱可以免費下載文件的誤導性網站。
一旦下載到您的硬盤驅動器,有問題的 .iso 文件通常會被命名為“您的文件已準備好下載”。用於分發此類威脅的一個已知 URL 是“tobeconsite dot com”。
存儲在惡意磁盤映像中的有效負載可能有很大差異,因為 .iso 文件可用於傳遞許多威脅。這些威脅的範圍從具有間諜和其他惡意功能的特洛伊木馬,到病毒和加密挖掘惡意軟件。
許多提到“您的文件已準備好下載”磁盤映像文件的報告都提到了一些持久性方法並且無法手動刪除文件,因此文件中包含的有效負載可能在復雜性和威脅級別上有所不同。