기계적 인조 인간

새로운 공격으로 IE 결함

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

[추가 정보: Windows PC에서 악성 코드 제거 방법]

Microsoft는 추세에 대해 즉시 언급 할 수 없었습니다. 퍼거슨은 누가 공격 코드를 작성했는지 알지 못하지만 정보 수집 목적으로 1 년 전 친 티베트 그룹에 보낸 소프트웨어와 비슷하다고 말했다.

> 사용자가 악성 Word 문서를 열면 작년의 공격과 최신 악성 프로그램이 모두 트리거됩니다. 이 문서에는 Internet Explorer를 악성 웹 사이트에 연결하여 공격을 시작한 후 스파이 소프트웨어를 설치하는 ActiveX 개체가 포함되어 있습니다.

범죄자는 Word를 사용하여이 결함을 악용 할 필요가 없습니다. 피해자는 악의적 인 웹 사이트를 방문하기 만했다. 그러나이 기술은 과거의 티베트 중심 공격과 일치한다고 퍼거슨은 말했다.

이 공격이보다 광범위한 Internet Explorer 공격으로 이어질 지 여부는 불분명하다고 퍼거슨은 말했다.

Verisign iDefense 그룹은 더 많은 공격이 발생할 것으로 생각합니다. "이 공격은 범위가 제한적이며 소수의 조직만을 대상으로하고 있지만 신뢰할 수있는 공격 코드의 가용성은 조만간 다른 사람들에 의해 발견 될 것이며이 공격은 일주일 내에 광범위하게 퍼질 것"이라고 회사는 경고합니다 퍼거슨 감독은 화요일 고객에게 발송했다.

"지금 현재 진행중인 캠페인에 대한 어떠한 증거도 보이지 않는다"고 퍼거슨은 말했다. "그러나 …이 위협 요소를 완전히 완화하는 것은 매우 간단합니다. 바이러스 백신 보호에 대해 걱정할 필요가 없습니다. 장비를 패치하십시오."