Хакерите използват стария зловреден софтуер в нова опаковка, за да атакуват компютри с Windows 10

How to effectively deal with bots on your site? The best protection against click fraud.

Екип от изследователи по сигурността в Glass Wall Solutions наскоро пусна нов доклад за анализ на заплахата. Докладът подчертава факта, че около 85% от зловредния софтуер на CVE идва от известни източници през Q1 2019.

Windows 10 има лоша история що се отнася до грешките. Някои уязвимости са неразделна част от всяка нова актуализация.

Изненадващо е обаче да научите, че сега хакерите се възползват от уязвимостите, които са отстранени от Microsoft.

Хакерите разпространяват стар зловреден софтуер в нови опаковки

Тази ситуация поражда някои важни проблеми, свързани със сигурността. Сега атакуващите използват стар злонамерен софтуер, за да стартират чисто нови атаки срещу вашите системи.

Нападателите са наясно с факта, че много големи предприятия и организации все още използват остарели платформи като Windows 8, 7 и Уиндоус експи.

Тези организации имат свои собствени причини да използват тези наследени системи в оперативна среда. Изследователите посочват, че около 37% от системите са такива все още използва Windows 7 OS.

instagram story viewer

Освен това броят на потребителите на Windows 8, 8.1 и Windows XP е съответно 2,1%, 7% и 2,3%.

Тази ситуация прави съответните компютри лесна цел. Тенденциите на уязвимостта на Windows CVE показват, че CVE-2017-11882 е много популярен сред киберпрестъпниците.

CVE-2017-11882 по същество е уязвимост в компонента Equation Editor на софтуера Microsoft Office.

Всеки може да се възползва от тази уязвимост, за да получи привилегиите на локален потребител, за да стартира зловредни програми.

Тенденции на уязвимостта на CVE

Освен това нападателите използваха документи на Office за насочване към системи с Windows. Тенденциите на типа файлове показват, че нападателите са използвали 65% Word файлове, 25% Excel файлове и 1% PDF файлове за разпространение на злонамерен софтуер.



Следователно тези цифри ясно показват факта, че доставчиците на сигурност не са успели да защитят потребителските компютри от известни заплахи.

Ясно виждаме, че нападателите вече са една крачка пред играта. Те просто разпространяват стария зловреден софтуер в нова опаковка.

Нападателите са достатъчно умни, за да променят своите тактики и техники.

Злонамерените актьори се насочиха към Microsoft през 2017 г. и историята сега се повтаря. Спомняте ли си епизода WannaCry?

Microsoft наистина трябва да поеме контрола върху ситуацията, преди да е станало твърде късно.

СВЪРЗАНИ СТАТИИ, КОИТО ТРЯБВА ДА ПРОВЕРИТЕ:

  • 1M компютри с Windows все още са уязвими на атаки на зловреден софтуер BlueKeep
  • Microsoft Azure неволно хоства сайтове със зловреден софтуер
  • 5 най-добри карти за проследяване на зловреден софтуер, за да видите как атаките за сигурност се случват в реално време
Teachs.ru
3 най-добри XDR и SIEM софтуер за мрежова киберсигурност

3 най-добри XDR и SIEM софтуер за мрежова киберсигурностМрежаКибер защита

XDR и SIEM решенията защитават вашата мрежа от всякакви атакиНезависимо дали управлявате малка или голяма мрежа, имате нужда от софтуер XDR и SIEM, за да я защитите от всякакви атаки.Докато SIEM ре...

Прочетете още
Изтеглете UltraSurf за Windows 11, 10 и 7

Изтеглете UltraSurf за Windows 11, 10 и 7Кибер защита

хИНСТАЛИРАЙТЕ КАТО КЛИКНЕТЕ ВЪРХУ ИЗТЕГЛЯНЕ НА ФАЙЛАЗа да коригирате различни проблеми с компютъра, препоръчваме DriverFix:Този софтуер ще поддържа вашите драйвери работещи, като по този начин ще в...

Прочетете още
5 най-добър софтуер с отворен код за корпоративна мрежова сигурност

5 най-добър софтуер с отворен код за корпоративна мрежова сигурностМрежаКибер защитаПредприятие

Ако търсите най-добрия инструмент за мрежова сигурност с отворен код, отговорът е Wazuh.Разбира се, това е решение с отворен код, което гарантира защита за работни натоварвания в локални, виртуализ...

Прочетете още
ig stories viewer