Komponenter

Experimentell säkerhetsåtgärd är skadlig kod, Microsoft säger

NMS Update 1.64 Experimentell Tessellation Update på PC

NMS Update 1.64 Experimentell Tessellation Update på PC
Anonim

Scammers skickar ut falska e-postmeddelanden som hävdar att de inkluderar kritiska Windows-säkerhetsvarningar, varnade Microsoft på måndag.

De falska varningarna beskriver sig som en del av en ny "experimentell privatversion av en uppdatering för alla Microsoft Windows OS-användare, "Microsoft sa i en anteckning om bluff, publicerade måndag.

E-postmeddelandena instruerar sedan offret att ladda ner en bilaga, vilket är faktiskt ett skadligt Trojan Horse-program som kallas Win32 / Haxdoor. Den här mjukvaran spelar in känslig information som lösenord och kreditkortsnummer och skickar den här informationen till attackerna som kör scam.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Den kända malware, men detekteras av antivirusprogram och Microsofts gratis Microsoft Malicious Software Removal Tool (MSRT).

Varningen kommer dagen innan Microsoft är klar att leverera 11 äkta säkerhetsfixar. Dessa uppdateringar, som beräknas på tisdag klockan 10.00. Stilla havet innehåller viktiga säkerhetsuppdateringar för Windows Active Directory, Internet Explorer, Excel och Microsoft Host Integration Server.

Men de kommer att levereras via Microsofts standardiserade automatiska uppdateringsverktyg. Stora mjukvaruförsäljare som Microsoft distribuerar helt enkelt inte säkerhetspatcher via e-post.

"Microsoft kommer aldrig att skicka dig en körbar bilaga," berättade Microsoft-talesman Christopher Budd i en bloggpost på scam. "Om du får ett e-postmeddelande som hävdar att det är ett säkerhetsmeddelande med en bilaga, raderar du det. Det är alltid en spoof."

Microsoft skickar emellertid säkerhetsmeddelanden till kunder som har bett om att få veta när patchar släpps eller uppdateras. Dessa e-postmeddelanden är i vanlig text och innehåller aldrig någon form av bilaga, säger Budd.

Användare som tvivlar på eventuella säkerhetsmeddelanden som de har fått kan gå till Microsofts webbplats för TechNet-säkerhet, som innehåller samma information som dess e -postmeddelanden.