Android

Microsoft: Rogue 'Security' Programvare En Stigende Trussel

How to defend your computer against rogue software?

How to defend your computer against rogue software?
Anonim

Falske sikkerhetsprogrammer sammen med angrep som bruker sårbarheter i applikasjoner, fortsatte å skade Internett-brukere i siste halvdel av 2008, ifølge Microsofts nyeste sikkerhetsrapport.

De falske sikkerhetsprogrammene tilbyr ofte en gratis skanning som feilaktig sier en brukers datamaskin er infisert. Hvis installert, er programmene ineffektive mot skadelig programvare. Sikkerhetseksperter har teoretisert at de bak programmene høster lukrative profitt.

Microsoft oppdaget to trojanske hesteprogrammer, Win32 / FakeXPA og Win32 / FakeSecSen, masquerading som sikkerhetsprogramvare på mer enn 3 millioner datamaskiner i de siste seks månedene av 2008, ifølge

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Med Washington-advokatadvokaten lanserte Microsoft åtte søksmål i september 2008 for å spore dem ansvarlig for å begå svindelene.

Programvare sårbarheter falt 3 prosent i siste halvdel av 2008 sammenlignet med årets første seks måneder, sa rapporten. Men mer enn halvparten av alle svakhetene ble vurdert som "høy alvorlighetsgrad" under Common Vulnerability Scoring System (CVSS). Mer enn halvparten av disse problemene ble ansett å være ganske enkle å utnytte, noe som satte Internett-brukere i større risiko.

Microsoft-programvare inneholder seks av de 10 nettleserbaserte sikkerhetsproblemene som brukes av hackere mot datamaskiner som kjører Windows XP.

Hackere fortsatte også å prøve å utnytte eldre sårbarheter i Microsoft-applikasjoner. Den mest utbredte feilen i Microsoft Office, CVE-2006-2492, ble oppdatert for mer enn to år siden, men er fortsatt målrettet mot 91,3 prosent av angrepene mot programvaren.

I 2008 utgitt Microsoft totalt 78 sikkerhetsbulletiner som fastslår 155 sårbarheter, som representerte en 16,8 prosent økning i løpet av 2007, sa Microsoft.

Angrepere så også ut på å utnytte problemer i annen tredjeparts programvare fra leverandører som Adobe, hvis PDF-leser (Portable Document Format) leser er mye brukt. Adobe har hatt flere sikkerhetsproblemer i løpet av det siste året i Reader-produktet. Microsoft sa at det så mer enn dobbelt så mange angrep som var rettet mot PDF i juli 2008 som det gjorde i hele seks måneder før.

Sikkerhetsproblemer i Microsoft Office-filformater og PDF-filer er gyldne for hackere, siden folk ofte kan overtales til åpne dokumentene ved hjelp av sosialtegningstrykk via e-post. Microsoft sa at mer enn 97 prosent av e-postmeldingene er uønskede fordi de enten inneholder ondsinnede vedlegg, er spam eller markedsfører et phishing-område.

USA forblir nummer 1 for hosting av phishing-nettsteder, sier rapporten. Tilstanden Texas var mest av alt, ifølge Microsoft.