Android

Microsoft: Software-ul Rogue 'Security' o amenințare în creștere

Operating System Overload: Windows XP with Rogue Security Software (5,000 Subscribers Special)

Operating System Overload: Windows XP with Rogue Security Software (5,000 Subscribers Special)
Anonim

Programele software de securitate false, împreună cu atacurile care utilizează vulnerabilități în aplicații, au continuat să perturbe utilizatorii de Internet în ultima jumătate a anului 2008, potrivit ultimului raport de securitate al Microsoft.

Programele false de securitate oferă adesea o scanare gratuită computerul unui utilizator este infectat. Dacă sunt instalate, programele sunt ineficiente împotriva software-ului rău intenționat. Experții în securitate au susținut că cei care se află în spatele programelor profită profitabil.

Microsoft a detectat două programe de cai troieni, Win32 / FakeXPA și Win32 / FakeSecSen, masquerading ca software de securitate pe mai mult de 3 milioane de calculatoare în ultimele șase luni ale anului 2008 în raportul de securitate al companiei, publicat la fiecare șase luni.

La data de septembrie 2008, Microsoft a lansat opt ​​procese cu procurorul general al statului Washington, având ca scop urmărirea acestora responsabili pentru comiterea înșelătoriilor.

Vulnerabilitățile software au scăzut cu 3% în ultima jumătate a anului 2008 față de primele șase luni ale anului, se arată în raport. Dar mai mult de jumătate din toate vulnerabilitățile au fost considerate "severitate ridicată" în cadrul sistemului comun de evaluare a vulnerabilității (Common Vulnerability Scoring System - CVSS). De asemenea, mai mult de jumătate din aceste probleme au fost considerate destul de ușor de exploatat, punând la dispoziția utilizatorilor Internet un risc mai mare.

Software-ul Microsoft conținea șase dintre cele mai vulnerabile vulnerabilități bazate pe browser-ul folosit de hackeri împotriva calculatoarelor care rulează Windows XP. a continuat, de asemenea, să încerce să exploateze vulnerabilitățile mai vechi din aplicațiile Microsoft. Cel mai des exploatat defect din Microsoft Office, CVE-2006-2492, a fost patch-ul cu mai mult de doi ani în urmă, dar este încă vizat de 91,3% din atacurile împotriva suitei de programe.

În 2008, Microsoft a lansat un număr total de 78 de buletine de securitate care a reprezentat o creștere de 16,8% față de anul 2007, a declarat Microsoft.

Atacatorii au încercat, de asemenea, să exploateze problemele legate de software-ul unor terțe părți de la furnizori precum Adobe, a cărui cititor PDF este portabil. Adobe a avut mai multe vulnerabilități de securitate pe parcursul ultimului an în produsul său Reader. Microsoft a spus că a văzut mai mult decât dublul numărului de atacuri care au avut ca scop PDF-ul în iulie 2008, așa cum sa întâmplat în ansamblul celor șase luni anterioare.

Vulnerabilitățile în formatele de fișiere și PDF-urile Microsoft Office sunt de aur pentru hackeri, deoarece oamenii pot fi convinsi adesea deschideți documentele utilizând trucuri de inginerie socială prin e-mail. Microsoft a spus că mai mult de 97% dintre mesajele e-mail sunt nedorite, deoarece conțin atașamente malware, spam sau promovează un site de phishing.

Statele Unite au rămas țara nr. 1 pentru găzduirea site-urilor de phishing, potrivit raportului. Statul Texas a găzduit cel mai mult, conform Microsoft.