Hakkerit käyttävät vanhoja haittaohjelmia uusissa pakkauksissa hyökkäämään Windows 10 kpl

Sisällysluettelo:

Video: Тестирование Microsoft Defender 20H2 2024

Video: Тестирование Microsoft Defender 20H2 2024
Anonim

Glass Wall Solutionsin turvallisuustutkijoiden ryhmä julkaisi äskettäin uuden uhka-analyysiraportin. Raportissa korostetaan tosiasiaa, että noin 85% CVE-haittaohjelmista tuli tunnetuista lähteistä vuoden Q1 2019 aikana.

Windows 10: llä on huono historia virheiden suhteen. Tietyt haavoittuvuudet ovat olennainen osa jokaista uutta päivitystä.

On kuitenkin yllättävää tietää, että hakkerit hyödyntävät nyt Microsoftin korjaamia haavoittuvuuksia.

Hakkerit jakelevat vanhoja haittaohjelmia uusissa pakkauksissa

Tämä tilanne herättää joitain tärkeitä turvallisuusongelmia. Hyökkääjät käyttävät nyt vanhoja haittaohjelmia käynnistääkseen aivan uusia hyökkäyksiä järjestelmiisi.

Hyökkääjät tietävät hyvin, että monet suuret yritykset ja organisaatiot käyttävät edelleen vanhentuneita alustoja, kuten Windows 8, 7 ja Windows XP.

Näillä organisaatioilla on omat syyt käyttää näitä vanhoja järjestelmiä toimintaympäristössä. Tutkijat huomauttivat, että noin 37% järjestelmistä käyttää edelleen Windows 7 -käyttöjärjestelmää.

Lisäksi Windows 8: n, 8.1: n ja Windows XP: n käyttäjiä on vastaavasti 2, 1%, 7% ja 2, 3%.

Tämä tilanne tekee vastaavista tietokoneista helpon kohteen. Windows CVE: n haavoittuvuustrendit osoittavat, että CVE-2017-11882 on erittäin suosittu verkkorikollisten keskuudessa.

CVE-2017-11882 on pohjimmiltaan Microsoft Office -ohjelmiston Equation Editor -komponentin haavoittuvuus.

Kuka tahansa voi hyödyntää tätä haavoittuvuutta saadakseen paikallisen käyttäjän oikeudet haittaohjelmien suorittamiseksi.

Lisäksi hyökkääjät käyttivät Office-asiakirjoja kohdistaakseen Windows-järjestelmiin. Tiedostotyyppitrendit osoittavat, että hyökkääjät käyttivät haittaohjelmien levittämiseen 65% Word-tiedostoja, 25% Excel-tiedostoja ja 1% PDF-tiedostoja.

Etsitkö luotettavaa haittaohjelmien torjuntaa? Kokeile näitä työkaluja.

Siksi nämä luvut osoittavat selvästi sen tosiasian, että tietoturvatoimittajat eivät pystyneet suojaamaan käyttäjän tietokoneita tunnetuilta uhilta.

Voimme selvästi nähdä, että hyökkääjät ovat nyt askeleen edellä peliä. He vain jakelevat vanhoja haittaohjelmia uusissa pakkauksissa.

Hyökkääjät ovat riittävän taitava muuttamaan taktiikkaansa ja tekniikoitaan.

Haitalliset toimijat kohdistivat Microsoftiin vuonna 2017 ja historia toistuu nyt. Muistatko WannaCry-jakson?

Microsoftin on todella otettava tilanne hallintaan ennen kuin on liian myöhäistä.

Hakkerit käyttävät vanhoja haittaohjelmia uusissa pakkauksissa hyökkäämään Windows 10 kpl