Android

Microsoft: Software Rogue 'Security' é uma ameaça crescente

Counterfeiting Microsoft Windows Restore CDs Landed Me in Prison for a Year

Counterfeiting Microsoft Windows Restore CDs Landed Me in Prison for a Year
Anonim

A Microsoft detectou dois programas de cavalo de Tróia, Win32 / FakeXPA e Win32 / FakeSecSen, mascarados como software de segurança em mais de 3 milhões de computadores nos últimos seis meses de 2008. para o Relatório de Inteligência de Segurança da empresa, publicado a cada seis meses.

[Leia mais: Como remover malware do seu PC Windows]

Com o procurador geral do estado de Washington, a Microsoft lançou oito processos em setembro de 2008 com o objetivo de rastrear aqueles responsável por perpetrar os golpes

As vulnerabilidades de software caíram 3 por cento no último semestre de 2008 em comparação com os primeiros seis meses do ano, segundo o relatório. Mas mais da metade de todas as vulnerabilidades foram consideradas "de alta gravidade" no âmbito do Common Vulnerability Scoring System (CVSS). Além disso, mais da metade desses problemas eram considerados fáceis de explorar, colocando em risco os usuários da Internet.

O software da Microsoft continha seis das 10 principais vulnerabilidades usadas por hackers em computadores com Windows XP.

Hackers também continuou a tentar explorar vulnerabilidades mais antigas em aplicativos da Microsoft. A falha mais frequentemente explorada no Microsoft Office, CVE-2006-2492, foi corrigida há mais de dois anos e ainda é alvo de 91,3% dos ataques contra o pacote de software.

Em 2008, a Microsoft lançou um total de 78 boletins de segurança A empresa atacou 155 vulnerabilidades, o que representou um aumento de 16,8% em relação a 2007. Os atacantes também procuraram explorar problemas em outros softwares de terceiros de fornecedores como a Adobe, cujo leitor de PDF (Portable Document Format) é amplamente utilizado. A Adobe teve várias vulnerabilidades de segurança no último ano em seu produto Reader. A Microsoft disse que viu mais que o dobro do número de ataques direcionados ao PDF em julho de 2008, como ocorreu nos seis meses anteriores. As vulnerabilidades nos formatos de arquivos e PDFs do Microsoft Office são ouro para os hackers, já que as pessoas podem ser persuadidas a abra os documentos usando truques de engenharia social via e-mail. A Microsoft disse que mais de 97 por cento das mensagens de e-mail são indesejadas porque contêm anexos maliciosos, são spam ou promovem sites de phishing. Os EUA continuaram sendo o país número 1 para hospedagem de sites de phishing, segundo o relatório. O estado do Texas sediou o maior de todos, segundo a Microsoft.