Android

Microsoft: Rogue 'Security' -ohjelmisto uhkaa uhkaa

Rogue Faux Microsoft Security Essentials

Rogue Faux Microsoft Security Essentials
Anonim

Fake-tietoturvaohjelmat ja hyökkäykset sovellusten haavoittuvuuksien vuoksi ovat edelleen viime vuoden puolivälissä häiritsevät Internetin käyttäjiä Microsoftin uusimman tietoturvakertomuksen mukaan.

Väärennetyt tietoturvaohjelmistot tarjoavat usein ilmaisen skannauksen, joka vääriä sanoja käyttäjän tietokone on saanut tartunnan. Jos asennettu, ohjelmat ovat tehottomia haittaohjelmia vastaan.

Microsoft havaitsi kaksi Trojan-hevonen-ohjelmaa Win32 / FakeXPA ja Win32 / FakeSecSen, jotka naamioivat tietoturvaohjelmistoina yli 3 miljoonalla tietokoneella vuoden 2008 viimeisten kuuden kuukauden aikana. Tietoturva-asiantuntijat ovat ajatelleet, että ohjelmien takana olevat yritykset hyötyvät kannattavista voitoista.

[

]

Washingtonin valtiollisen pääministerin kanssa Microsoft käynnisti syyskuussa 2008 kahdeksan oikeusjuttua, joiden tarkoituksena oli seurata niitä

Ohjelmiston haavoittuvuudet laskivat 3 prosenttia vuoden 2008 viimeisellä puoliskolla verrattuna vuoden ensimmäisiin kuuteen kuukauteen, raportti kertoi. Mutta yli puolet kaikista haavoittuvuuksista katsottiin "vakavaksi vakavaksi" yhteisen heikkousjärjestelmän (CVSS) avulla. Lisäksi yli puolet näistä ongelmista pidettiin melko helppoa hyödyntää, mikä asettaa Internetin käyttäjille suuremman riskin.

Microsoftin ohjelmistot sisälsivät kuusi hakukonetta 10: stä selainpohjaisesta haavoittuvuudesta, joita Windows XP: tä käyttävät tietokoneet käyttävät.

Hakkerit pyrkivät myös hyödyntämään vanhempia haavoittuvuuksia Microsoftin sovelluksissa. Useimmiten käytetty Microsoft Office -virhe, CVE-2006-2492, korjattiin yli kaksi vuotta sitten, mutta silti kohdistetaan 91,3 prosenttia ohjelmistopakettien hyökkäyksistä.

Vuonna 2008 Microsoft julkaisi yhteensä 78 tietoturvatiedotteita että kiinteät 155 haavoittuvuutta, jotka edustivat 16,8 prosenttia enemmän kuin vuonna 2007.

Hyökkääjät pyrkivät myös hyödyntämään muiden kolmansien osapuolten ohjelmistoihin liittyviä ongelmia esimerkiksi Adobelta, jonka PDF (Portable Document Format) -lukija on laajalti käytössä. Adobe on ollut useita viimeisimpien tietoturvahaasteita Readerin tuotteissa. Microsoft ilmoitti, että se oli yli kaksinkertainen PDF-tiedostoihin kohdistuvien hyökkäysten määrästä heinäkuussa 2008, kuten se teki koko kuusi kuukautta aikaisemmin.

Microsoft Office -tiedostomuodoissa ja PDF-tiedostoissa olevat haavoittuvuudet ovat kultaisia ​​hakkereille, koska ihmiset voivat usein olla vakuuttuneita avaa asiakirjat sosiaalisen suunnittelun temppujen avulla sähköpostitse. Microsoft ilmoitti, että yli 97 prosenttia sähköpostiviesteistä ei ole toivottuja, koska ne sisältävät haitallisia liitteitä, ovat roskasisältöä tai mainostavat tietojenkalastelupalstoja.