Android

Uudet hyökkäykset Kohde IE7-virhe

Week 6

Week 6
Anonim

Internet-hyökkäysseurannat ja virustentorjuntayritykset varoittavat, että Internet Explorer 7: n (mutta ei aikaisempien versioiden) virhe, joka Microsoftin juuri viimeaikainen korjaus on, on hyökkäyksen kohteena luonnossa. Hyökkäykset näyttävät kohdennetulta ja pienimuotoisilta juuri nyt, mutta todennäköisesti kasvavat.

Trend Micro kuvaa jonkin verran liikenneympyrän hyökkäystä, joka alkaa sähköpostitse lähetetyllä.doc-tiedostolla, joka avattaessa hyödyntää MS09-002-haavoittuvuutta lataa ja asenna kaukosäätimen haittaohjelmat.

Trend kirjoittaa, että tämä lähestymistapa on todennäköisesti osa kohdennettua hyökkäystä. Tällaiset hyökkäykset edellyttävät tyypillisesti enemmän rikollisten tekemää työtä realistisen roskapostiviestin muodostamiseksi, joka voi ilmeisesti olla peräisin esimerkiksi työntekijältä, ja hänellä on myrkytetty.doc- tai muu tiedosto.

[Lue lisää: Miten haittaohjelmien poistaminen Windows-tietokoneelta]

Internet Storm Center varoittaa, että vaikka virustorjunta-alan toimittajat raportoivat vain.doc-hyökkäyksillä, "ei ole mitään estettä hyökkääjien käyttämästä hyödyntämistä aja-hyökkäyksessä." Ja he odottavat, että tämä tapahtuu hyvin pian.

Hyvä uutinen on, että suojaat itseäsi, sinun on vain varmistettava, että olet sulkenut reiän soveltamalla viime viikon laastaria. Se jaettiin automaattisten päivitysten avulla, joten voit tarkistaa, että olet saanut sen Windows Update -päivityksen avulla. Tai käy Microsoftin tietoturvatiedotteeseen.