Kontor

Microsofts 6. sikkerhetsinformasjonsrapport

The dangers of fake AntiVirus software

The dangers of fake AntiVirus software
Anonim

Microsoft har utgitt sin sjette sikkerhetsinformasjonsrapport som gir et grundig perspektiv på det endrede trussellandskapet, inkludert programvaresårbarhetsopplysninger og utnyttelser, ondsinnet programvare og potensielt uønsket programvare.

Den globale forekomsten av falsk sikkerhetsprogramvare, som bruker sosialteknikk for å skaffe seg penger eller sensitiv informasjon fra ofre, har økt betydelig de siste 18 månedene. Tre av de 10 største truslene som ble oppdaget over hele verden i andre halvdel av 2008, spre uskyldig sikkerhetsprogramvare. Win32 / FakeXPA og Win32 / FakeSecSen er begge på verdensomspennende topp 10 liste over trusler; Det var heller ikke på topp 25-listen over trusler i første halvår 2008. Begge ble oppdaget på over 1,5 millioner datamaskiner i andre halvår 2008.

Rogue Security Software er familier blant de største truslene oppdaget i mange land over hele verden, noe som tyder på at appellen til folks frykt er en effektiv taktikk som overskrider språkbarrierer. Engelsk ser ut til å være det primære språket som brukes av rogue sikkerhetsprogramvare sosialteknikk, selv om noen av programvarefamiliene har blitt utgitt på flere språk.

Skadelig programvareinfeksjonshastighet er vesentlig forskjellig for forskjellige versjoner av Microsoft Windows-operativsystemet. Windows Vista ble mindre infisert på hvilket som helst oppdateringspakkenivå enn Windows XP. Sammenligning av de nyeste oppdateringspakker for hver versjon, er infeksjonsraten for Windows Vista SP1 60,6 prosent mindre enn for Windows XP SP3.

Følgende kart illustrerer infeksjonsratene på steder rundt om i verden, uttrykt i en metrisk som heter CCM representerer antall datamaskiner som er rengjort pr. tusen henrettelser av verktøyet for fjerning av skadelig programvare.

Microsoft Security Intelligence Report inneholder for første gang dokumentfilformatutnyttelsesdata for Microsoft Office og Adobe-utnyttelser observert i andre halvdel av 2008. Totalt, data viste at angriperne inkorporerte sårbarheter for dokumentfilformat som en infeksjonsteknikk i antall som ikke er sett før, og påvirker både forbrukere og organisasjoner.

Microsoft oppfordrer kundene til å sørge for at de bruker de nyeste versjonene av all programvare, inkludert oppgradering til Microsoft Office System (2007 release) eller gå til Microsoft Office Live eller Microsoft Update for å få de nyeste oppdateringene.

Dow nload Report.