Android

Microsoft: Rogue 'Security' Software là một mối đe dọa gia tăng

Темная сторона Ubisoft. Обзор Watch Dogs Legion

Темная сторона Ubisoft. Обзор Watch Dogs Legion
Anonim

Microsoft phát hiện hai chương trình Trojan horse, Win32 / FakeXPA và Win32 / FakeSecSen, giả mạo là phần mềm bảo mật trên hơn 3 triệu máy tính trong sáu tháng cuối năm 2008, theo Báo cáo tình báo an ninh của công ty, được công bố sáu tháng một lần.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Với tổng luật sư của tiểu bang Washington, Microsoft đưa ra tám vụ kiện vào tháng 9 năm 2008 nhằm theo dõi

Lỗ hổng phần mềm giảm 3% trong nửa cuối năm 2008 so với 6 tháng đầu năm nay, báo cáo cho biết. Nhưng hơn một nửa của tất cả các lỗ hổng được coi là "mức độ nghiêm trọng cao" theo Hệ thống tính điểm tổn thương chung (CVSS).

Phần mềm của Microsoft chứa 6 trong số 10 lỗ hổng dựa trên trình duyệt hàng đầu được sử dụng bởi tin tặc chống lại các máy tính chạy Windows XP.

Tin tặc cũng tiếp tục cố gắng khai thác lỗ hổng cũ hơn trong các ứng dụng của Microsoft. Lỗ hổng khai thác thường xuyên nhất trong Microsoft Office, CVE-2006-2492, đã được vá hơn hai năm trước nhưng vẫn được nhắm mục tiêu bởi 91,3% các cuộc tấn công vào bộ phần mềm.

Năm 2008, Microsoft phát hành tổng cộng 78 bản tin bảo mật đã tấn công 155 lỗ hổng, tăng 16,8% so với năm 2007, Microsoft cho biết.

Những kẻ tấn công cũng tìm cách khai thác các vấn đề trong phần mềm của bên thứ ba khác từ các nhà cung cấp như Adobe. Adobe đã có nhiều lỗ hổng bảo mật trong năm qua trong sản phẩm Reader của mình. Microsoft cho biết họ đã thấy gấp đôi số lượng các cuộc tấn công nhắm vào PDF trong tháng 7 năm 2008 như đã làm trong toàn bộ sáu tháng trước.

Lỗ hổng trong các định dạng tệp Microsoft Office và PDF là vàng đối với tin tặc, vì mọi người thường có thể thuyết phục mở tài liệu bằng cách sử dụng các thủ thuật kỹ thuật xã hội qua e-mail. Microsoft cho biết hơn 97% thư điện tử là không mong muốn vì chúng chứa các tệp đính kèm độc hại, là spam hoặc quảng bá trang web lừa đảo.

Hoa Kỳ vẫn là quốc gia số 1 để lưu trữ các trang web lừa đảo, báo cáo cho biết. Tiểu bang Texas đã tổ chức hầu hết mọi thứ, theo Microsoft.