A Windows PC in your Pocket
De aanvallen, die worden gestart vanaf kwaadwillende webpagina's, zijn geconcentreerd in de VS, Rusland, Portugal, Duitsland en Brazilië, Microsoft gezegd.
[Meer lezen: Hoe malware van uw Windows-pc te verwijderen]
Vooral pc's in Rusland en Portugal zien een zeer hoge concentratie van deze aanvallen, aldus Microsoft.
Volgens veiligheidsleverancier Symantec piekten deze aanvallen eind vorige week. "Symantec heeft verhoogde activiteit rond dit beveiligingslek gezien. De verhoogde activiteit begon rond 21 juni en piekte rond 26 en 27 juni", zei een woordvoerder van het bedrijf via instant message Wednesday. Aanvallen zijn geëgaliseerd sindsdien, voegde hij eraan toe.Criminelen gebruiken de aanvalscode om verschillende kwaadaardige programma's te downloaden, waaronder virussen, Trojaanse paarden en software genaamd Obitel, die eenvoudig meer malware downloadt, aldus Microsoft.
De fout die wordt misbruikt bij al deze aanvallen ligt de Windows Help en Support Center-software die bij Windows XP wordt geleverd. Het werd op 10 juni onthuld door Google-onderzoeker Tavis Ormandy. Deze Helpcentrum-software wordt ook geleverd met Windows Server 2003, maar dat besturingssysteem is blijkbaar niet kwetsbaar voor de aanval, zei Microsoft. In een beveiligingsadvies uitgebracht op 10 juni beschrijft Microsoft verschillende manieren om schakel het Windows Help Center Protocol (HCP) uit. De volgende beveiligingsupdates van Microsoft zijn op 13 juli van kracht. Robert McMillan biedt informatie over computerbeveiliging en algemeen nieuws voor De IDG-nieuwsservice . Volg Robert op Twitter op @bobmcmillan. Het e-mailadres van Robert is [email protected]
Britse ziekenhuizen raken met malware-aanval
UPDATE: Computersystemen in drie ziekenhuizen van Londen bleven op woensdagochtend achter nadat pc's kennelijk waren geïnfecteerd met malware ...
IBM ziet Conficker raken 4 procent pc's raken
Worm is mogelijk groter dan eerder werd gedacht, maar de schattingen van IBM zijn niet definitief.
Siemens: Duitse klant getroffen door industriële worm bevestigde dinsdag dat een van zijn Duitse klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Siemens bevestigde dinsdag dat een van zijn klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Tot op heden is het bedrijf op de hoogte gebracht van één aanval op een Duitse fabrikant dat Siemens weigerde te id
De worm, Stuxnet genaamd, werd vorige maand voor het eerst gezien toen het systemen infecteerde bij een niet-geïdentificeerde Iraanse organisatie, volgens Sergey Ulasen, hoofd van het antivirusprogramma. kernelafdeling bij VirusBlokAda, in Minsk, Wit-Rusland. Het niet-geïdentificeerde slachtoffer, dat geen eigenaar is van het type SCADA-systeem (toezichtcontrole en gegevensverzameling) dat door de worm wordt getarget, "vertelde ons dat hun werkstations serieel opnieuw werden opgestart zonder eni