Android

Microsoft: Rogue "Security" -programvaran är en ökande hot

Как активировать Windows 10

Как активировать Windows 10
Anonim

Felaktiga säkerhetsprogram i kombination med attacker som använder sårbarhet i applikationer fortsatte att plåga Internetanvändare under den senaste hälften av 2008, enligt Microsofts senaste säkerhetsrapport.

De falska säkerhetsprogrammen erbjuder ofta en gratis skanning som felaktigt säger En användares dator är infekterad. Om de installeras är programmen ineffektiva mot skadlig programvara. Säkerhetsexperter har teoretiserat att de bakom programmen skördar lukrativa vinster.

Microsoft upptäckte två trojanska hästprogram, Win32 / FakeXPA och Win32 / FakeSecSen, masquerading som säkerhetsprogram på mer än 3 miljoner datorer under de senaste sex månaderna 2008, enligt

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Med Washington-advokatprovinsekreteraren lanserade Microsoft åtta rättssaker i september 2008 som syftade till att spåra dem ansvarig för att begå bedrägerierna.

Sårbarheter i programvaran sjönk 3 procent under sista halvåret 2008 jämfört med årets första sex månader, berättade rapporten. Men mer än hälften av alla sårbarheter betraktades som "hög allvarlighet" enligt Common Vulnerability Scoring System (CVSS). Dessutom var mer än hälften av dessa problem ansedda ganska lätta att utnyttja, vilket satte Internetanvändare i större risk.

Microsoft-programvaran innehöll sex av de 10 webbaserade sårbarheter som användes av hackare mot datorer som kör Windows XP.

Hackers fortsatte också att försöka utnyttja äldre sårbarheter i Microsoft-program. Den vanligaste exploaterade felet i Microsoft Office, CVE-2006-2492, lappades för mer än två år sedan men är fortfarande inriktad på 91,3 procent av attackerna mot programvaran.

Microsoft släppte 2008 totalt 78 säkerhetsbulletiner som fastställde 155 sårbarheter, vilket var en ökning med 16,8 procent under 2007, sade Microsoft.

Attackers tittade också på att utnyttja problem i annan tredje parts programvara från leverantörer som Adobe, vars PDF-läsare (Portable Document Format) läsaren används i stor utsträckning. Adobe har haft flera säkerhetsproblem under det senaste året i Reader-produkten. Microsoft sa att det såg mer än dubbelt så många attacker som riktades mot PDF i juli 2008 som det gjorde under de senaste sex månaderna.

Sårbarheter i Microsoft Office-filformat och PDF-filer är gyllene för hackare, eftersom folk ofta kan övertalas till öppna dokumenten med hjälp av socialtillverkningstryck via e-post. Microsoft sa att mer än 97 procent av e-postmeddelandena är oönskade eftersom de antingen innehåller skadliga bilagor, är spam eller marknadsför en phishing-webbplats.

USA fortsatte landets nummer 1 som värd för phishing-webbplatser, berättar rapporten. Texas-staten värd mest av allt, enligt Microsoft.