Các thành phần

Symantec tăng mức cảnh báo an ninh Threat Con từ một đến hai lần do các cuộc tấn công, với hai biểu hiện "tăng sự tỉnh táo". Các nhà cung cấp khác, bao gồm cả Arbor Networks và McAfee, cho biết họ không thấy hoạt động như vậy.

Symantec Encryption Everywhere Program

Symantec Encryption Everywhere Program
Anonim

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn] Theo Symantec, kể từ đó, các chuyên gia bảo mật và Microsoft đã nói rằng các cuộc tấn công vẫn chưa được phổ biến rộng rãi, tuy nhiên hiện nay có thể thay đổi, Symantec cho biết. Transmission Control Protocol) cổng 445. Một cổng TCP là một số được gán cho các gói dữ liệu được gửi qua Internet để giúp máy tính biết chương trình nào nên được xử lý thông tin. Ví dụ, các trình duyệt web thường sử dụng cổng 80. Port 445 là một trong hai cổng được sử dụng để kết nối với Dịch vụ Máy chủ Windows.

Hoạt động này "dường như liên quan đến việc khai thác" lỗi Windows Server, Symantec cho biết trong một phần lưu ý trên trang Web của mình Hầu hết các tường lửa đều chặn cổng 445, cũng như cổng khác được sử dụng bởi Server Service, cổng 139, nhưng Symantec cho biết người dùng Windows vẫn phải đảm bảo họ đã áp dụng bản vá MS08-067 cho Symantec cho biết: "Các cuộc tấn công vào lỗi đã tập trung trước đó vào các phiên bản Windows của Trung Quốc, nhưng các cuộc tấn công mới nhất nhắm vào các phiên bản tiếng Anh, Symantec cho biết.

Arbor Networks phủ nhận giải thích của Symantec, nói rằng" chúng ta không nhìn thấy sự gia tăng này, trên cổng TCP 445 chứ không phải trên cổng TCP 139. Nhìn qua tháng trước chúng ta không thấy sự gia tăng này trong các cuộc tấn công MS08-067 có thể gây ra bất kỳ báo động cho chúng ta ", trong một bài đăng trên blog vào thứ Sáu.

Cả McAfee và Microsoft "Microsoft tiếp tục thấy các cuộc tấn công giới hạn, nhắm mục tiêu cố gắng để đạt được mục tiêu "Ngược lại, Trung tâm Chia sẻ và Phân tích Dữ liệu Mạng Nghiên cứu và Giáo dục, giám sát các nghiên cứu và các mạng lưới trường đại học, cho biết nó đã chứng kiến ​​một cú va chạm trong hoạt động của cảng 445.

Các chuyên gia bảo mật nói rằng nếu bọn tội phạm đang nhắm mục tiêu các mạng lưới cụ thể bằng các cuộc tấn công của họ, thì có thể giải thích cho sự khác biệt đó.