Tin tặc sử dụng phần mềm độc hại cũ trong bao bì mới để tấn công windows 10 chiếc

Mục lục:

Video: Upgrade to Windows 10 for free (especially from Windows 7) 2024

Video: Upgrade to Windows 10 for free (especially from Windows 7) 2024
Anonim

Một nhóm các nhà nghiên cứu bảo mật tại Glass Wall Solutions gần đây đã phát hành một báo cáo phân tích mối đe dọa mới. Báo cáo nhấn mạnh thực tế là khoảng 85% phần mềm độc hại CVE đến từ các nguồn đã biết trong Q1 2019.

Windows 10 có một lịch sử tồi tệ khi có liên quan đến các lỗi. Một số lỗ hổng nhất định là một phần vốn có của mỗi bản cập nhật mới.

Tuy nhiên, thật đáng ngạc nhiên khi biết rằng các tin tặc hiện đang lợi dụng các lỗ hổng đã được sửa bởi Microsoft.

Tin tặc đang phân phối phần mềm độc hại cũ trong bao bì mới

Tình trạng này đặt ra một số mối quan tâm an ninh quan trọng. Những kẻ tấn công hiện đang sử dụng phần mềm độc hại cũ để khởi động các cuộc tấn công hoàn toàn mới trên hệ thống của bạn.

Những kẻ tấn công nhận thức rõ rằng thực tế là nhiều doanh nghiệp và tổ chức lớn vẫn đang sử dụng các nền tảng lỗi thời như Windows 8, 7 và Windows XP.

Các tổ chức này có lý do riêng để sử dụng các hệ thống cũ này trong môi trường hoạt động. Các nhà nghiên cứu chỉ ra rằng khoảng 37% hệ thống vẫn đang sử dụng HĐH Windows 7.

Hơn nữa, số lượng người dùng Windows 8, 8.1 và Windows XP lần lượt là 2, 1%, 7% và 2, 3%.

Tình huống này làm cho các PC tương ứng trở thành một mục tiêu dễ dàng. Xu hướng lỗ hổng CVE của Windows cho thấy CVE-2017-11882 rất phổ biến trong giới tội phạm mạng.

CVE-2017-11882 về cơ bản là một lỗ hổng trong thành phần Trình chỉnh sửa phương trình của phần mềm Microsoft Office.

Bất cứ ai cũng có thể tận dụng lỗ hổng này để có được các đặc quyền của người dùng cục bộ để chạy các chương trình phần mềm độc hại.

Hơn nữa, những kẻ tấn công đã sử dụng các tài liệu Office để nhắm mục tiêu các hệ thống Windows. Xu hướng Loại tệp cho thấy những kẻ tấn công đã sử dụng 65% tệp Word, 25% tệp Excel và 1% tệp PDF để phát tán phần mềm độc hại.

Tìm kiếm một giải pháp chống phần mềm độc hại đáng tin cậy? Hãy thử những công cụ này.

Do đó, những số liệu này chỉ ra rõ ràng rằng các nhà cung cấp bảo mật đã thất bại trong việc bảo vệ máy tính của người dùng trước các mối đe dọa đã biết.

Chúng ta có thể thấy rõ rằng những kẻ tấn công hiện đang đi trước một bước so với trò chơi. Họ chỉ phân phối phần mềm độc hại cũ trong bao bì mới.

Những kẻ tấn công đủ thông minh để thay đổi chiến thuật và kỹ thuật của họ.

Các diễn viên độc hại đã nhắm đến Microsoft vào năm 2017 và lịch sử hiện đang lặp lại. Bạn còn nhớ tập WannaCry chứ?

Microsoft thực sự cần kiểm soát tình hình trước khi quá muộn.

Tin tặc sử dụng phần mềm độc hại cũ trong bao bì mới để tấn công windows 10 chiếc