Веб-сайты

Microsoft: черви являются наиболее распространенной проблемой безопасности

Прямая трансляция пользователя Mr_Ckil

Прямая трансляция пользователя Mr_Ckil

Оглавление:

Anonim

Червь Conficker по-прежнему является одним из наиболее распространенных угроз, с которыми сталкиваются ПК под управлением Windows, согласно новому отчету о безопасности, опубликованному Microsoft.

В течение первых шести месяцев года Microsoft обнаружила, что больше, чем 5 000 компьютеров были заражены Conficker в соответствии с последним отчетом Security Intelligence Report.

Conficker распространяется либо путем использования уязвимости в службе Microsoft Windows Server, либо через зараженный сменный носитель, либо с использованием слабых паролей на других компьютерах. (См. «Conficker Set to Strike: Protect Yourself с этими советами и инструментами»)

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

Conficker встревожил Microsoft так много, когда выяснилось, что Microsoft выпустила аварийный патч в октябре 2008 года за уязвимость программного обеспечения, которая позволила ему быстро распространяться.

Червь все еще циркулирует, главным образом на предприятиях, сказал Винни Гуллотто, генеральный менеджер Центра защиты от вредоносных программ Microsoft. Из-за его способности к взлому паролей, если Conficker попадает на один компьютер в компании, он часто может быстро распространяться.

Microsoft собирает данные об инфекциях из своих бесплатных продуктов безопасности, таких как Защитник Windows, Средство удаления вредоносных программ (MSRT), Essentials Security, а также те, которые компания продает.

Другие черви поверхности

Еще один червь под названием Taterf - занял второе место для большинства инфекций в 4,9 миллиона. Taterf ворует информацию об аутентификации и учетной записи для массовых многопользовательских онлайн-игр, таких как World of Warcraft и Lineage, среди прочего, и распространяется через зараженные диски, такие как USB-накопитель или зараженный сетевой диск.

Microsoft увидела снижение числа компьютеров, зараженных Zlob, пресловутый троянский конь, который распространяется, обманывая людей, полагая, что это на самом деле медиакодек, который используется для кодирования и декодирования аудио или видео.

Бесплатные инструменты Microsoft, такие как MSRT, удаляют Zlob. В первом полугодии Microsoft увидела только 2,3 миллиона инфекций, резко снизившись из 21,1 миллиона случаев, которые компания подсчитала за тот же период годом ранее.

Гуллотто сказал, что Microsoft получила электронное письмо от предполагаемых создателей Злоб сказал, что они сейчас «скоро закрываются». Электронная почта на сломанном английском языке, якобы из «России», похвалила Microsoft за быстрое реагирование на угрозы.

Остерегайтесь «Помощников Хоакса»

Но это всего лишь небольшая победа, так как есть много других проблем безопасности. Среди них есть поддельные антивирусные программы.

Программы, которые выглядят как законное программное обеспечение безопасности, но не работают, люди-бродяги со всплывающими меню, говорящими о том, что их компьютер заражен. Досадные сообщения только утихают после покупки программного обеспечения на целых 60 долларов.

Microsoft продолжает добавлять обнаружение новых семейств антивирусного программного обеспечения для изгоев в таких продуктах, как Windows Defender и MSRT, сказал Гуллотто. Было обнаружено, что в последний отчетный период было заражено меньше компьютеров: 13,7 миллиона против 16,8 миллиона компьютеров во второй половине 2008 года.

В разных регионах были разные угрозы. Программы троянских коней, которые могут загружать другие вредоносные программы, были самой большой угрозой в США, США, Франции и Италии. В Бразилии было вредоносное программное обеспечение, нацеленное на онлайн-банкинг, в то время как черви были доминирующей угрозой в Испании и Южной Корее, сказал Microsoft.

Гуллотто сказал, что Microsoft также увидела постоянную тенденцию для хакеров атаковать стороннее программное обеспечение. Для компьютеров под управлением Windows Vista 84,5% эксплойтов, основанных на браузере, предназначались для стороннего программного обеспечения, а не для Microsoft.

В Vista реализован целый ряд новых функций безопасности, предназначенных для снижения его уязвимости для атак. Для более слабых ОС Windows XP 56,4% эксплойтов, основанных на браузере, предназначались для программного обеспечения Microsoft, а не для третьих сторон. Windows 7, которая была только что выпущена в прошлом месяце, не включена в цифры.