기계적 인조 인간

Microsoft : Rogue 'Security'소프트웨어의 위협 증가

[델 스토리지-③]쓰기 편한 '나스-백업 솔루션'이 좋다…'NF500, DP500'

[델 스토리지-③]쓰기 편한 '나스-백업 솔루션'이 좋다…'NF500, DP500'
Anonim

위장 보안 소프트웨어 프로그램은 응용 프로그램의 취약점을 이용한 공격과 함께 2008 년 하반기에도 인터넷 사용자를 계속 괴롭히는 것으로 나타났습니다.

위조 된 보안 소프트웨어 프로그램은 종종 무료 검사를 제공합니다 사용자의 컴퓨터가 감염되었습니다. 설치된 경우 프로그램은 악의적 인 소프트웨어에 대해 비효율적입니다. 보안 전문가들은 프로그램 뒤에서 수익성있는 수익을 올릴 수 있다고 이론화했습니다.

Microsoft는 2008 년 6 개월 동안 300 만 대 이상의 컴퓨터에서 보안 소프트웨어로 위장한 Win32 / FakeXPA 및 Win32 / FakeSecSen이라는 두 가지 트로이 목마 프로그램을 발견했습니다. [추가 정보: Windows PC에서 악성 코드 제거 방법]

워싱턴 주 검찰 총장과 함께 마이크로 소프트는 2008 년 9 월에 8 건의 소송을 제기했다. 사기 행각에 책임이있다.

소프트웨어 취약성은 2008 년 상반기에 3 분기에 비해 3 % 감소했다. 그러나 Common Vulnerability Scoring System (CVSS)에서이 취약점의 절반 이상이 "높은 심각도"로 간주되었습니다. 또한 이러한 문제 중 절반 이상이 악용되어 인터넷 사용자가 큰 위험에 처하게되었습니다.

Microsoft 소프트웨어에는 Windows XP를 실행하는 컴퓨터에 대해 해커가 사용하는 브라우저 기반 취약성 상위 10 개 취약점 중 6 개가 포함되어 있습니다.

해커 또한 Microsoft 응용 프로그램에서 오래된 취약점을 악용하려고했습니다. Microsoft Office에서 가장 많이 사용 된 CVE-2006-2492의 결함은 2 년 전에 패치되었지만 여전히 소프트웨어 제품군에 대한 공격의 91.3 %를 대상으로합니다.

2008 년 Microsoft는 총 78 개의 보안 게시판을 발표했습니다 공격자들은 2007 년에 비해 16.8 % 증가한 155 건의 취약점을 수정했으며, PDF (Portable Document Format) 판독기가 널리 사용되는 Adobe와 같은 공급 업체의 타사 소프트웨어에서 문제를 악용하려고했습니다. Adobe는 작년 Reader 제품에서 몇 가지 보안 취약점을 발견했습니다. Microsoft는 2008 년 7 월 전체 PDF와 비교하여 2008 년 7 월에 PDF를 목표로 한 공격 건수의 두 배 이상을 목격했다고 밝혔습니다. Microsoft Office 파일 형식 및 PDF의 취약점은 해커들에게 황금색입니다. 전자 메일을 통해 사회 공학 트릭을 사용하여 문서를 엽니 다. MS는 이메일 메시지의 97 % 이상이 악의적 인 첨부 파일을 포함하고 있거나, 스팸을 보내거나 피싱 사이트를 홍보하기 때문에 원치 않는다고 전했다. 피싱 사이트를 호스팅 한 나라 중 미국은 여전히 ​​1 위를 차지했다. 마이크로 소프트에 따르면 텍사스 주 (州)가 가장 많이 호스팅했다.