Components

'Experimenteel' Beveiligingsprobleem is malware, Microsoft zegt

How to turn on malware detection for your Microsoft 365 for business

How to turn on malware detection for your Microsoft 365 for business
Anonim

Oplichters zenden valse e-mails uit met kritieke Windows-beveiligingswaarschuwingen, waarschuwde Microsoft maandag.

De valse meldingen beschrijven zichzelf als onderdeel van een nieuwe "experimentele privéversie van een update voor alle Microsoft Windows OS-gebruikers, "Microsoft zei in een briefje over de zwendel, geplaatst op maandag.

De e-mails instrueren het slachtoffer om een ​​bijlage te downloaden, wat eigenlijk een kwaadaardig Trojan Horse-programma is dat bekendstaat als Win32 / Haxdoor. Deze software registreert gevoelige informatie zoals wachtwoorden en creditcardnummers en stuurt deze gegevens terug naar de aanvallers die de scam uitvoeren.

[Lees meer: ​​Hoe u malware van uw Windows-pc verwijdert]

De bekende malware wordt echter gedetecteerd door antivirusprogramma's en ook door Microsoft's gratis Microsoft Removal Tool voor schadelijke software (MSRT).

De waarschuwing komt de dag voordat Microsoft 11 echte beveiligingsoplossingen wil leveren. Deze updates, die dinsdag omstreeks 10.00 uur Pacific zijn, bevatten essentiële beveiligingsupdates voor Windows Active Directory, Internet Explorer, Excel en de Microsoft Host Integration Server.

Maar ze worden geleverd via de standaard automatische updatetools van Microsoft. Grote softwareleveranciers zoals Microsoft distribueren eenvoudigweg geen beveiligingspatches via e-mail.

"Microsoft stuurt u nooit een uitvoerbare bijlage toe", schreef Microsoft-woordvoerder Christopher Budd in een blog over de zwendel. "Als u een e-mail ontvangt die beweert een beveiligingskennisgeving met een bijlage te zijn, verwijdert u deze. Het is altijd een spoof."

Microsoft verstuurt e-mailberichten over beveiliging echter naar klanten die hebben gevraagd te worden verteld wanneer patches worden vrijgegeven of bijgewerkt. Deze e-mails zijn in platte tekst en bevatten nooit een bijlage, zei Budd.

Gebruikers die twijfels hebben over een e-mail met beveiligingskennis die ze hebben ontvangen, kunnen naar de TechNet-beveiligingswebsite van Microsoft gaan, die dezelfde informatie bevat als de e -mailmeldingen.