Car-tech

Met Fix Now Out ziet Microsoft Jump in XP Attacks

New Windows XP Attack and the Fix - FrugalTech

New Windows XP Attack and the Fix - FrugalTech
Anonim

Microsoft drong er bij Windows-gebruikers op aan hun software dinsdag bij te werken, omdat het nu meer dan 25.000 aanvallen heeft gezien die gebruikmaken van een van de cruciale bugs die zijn opgelost in de maandelijkse beveiligingspatches van juli.

Microsoft-onderzoekers hebben een "redelijk" gevolgd grote, "piek in web-gebaseerde aanvallen die het probleem het afgelopen weekend uitbuiten, zei het bedrijf in een blogpost op dinsdag. "Vanaf middernacht op 12 juli (GMT) hebben meer dan 25.000 verschillende computers in meer dan 100 landen / regio's deze aanvalspoging ten minste één keer gemeld."

Op de drukste dag hielden Microsoft-onderzoekers meer dan 2500 aanvallen bij, een klein aantal gezien de enorme gebruikersbasis van Windows. Toch maken Microsoft en beveiligingsexperts zich zorgen over deze fout, omdat het al meer dan een maand publiek bekend is en zich heeft laten zien in echte aanvallen.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Gebruikers in Rusland zijn nu het meest gericht, aldus Microsoft. Ze zijn goed voor 2 procent van alle aanvallen, wat neerkomt op ongeveer 10 keer het totale aantal aanvallen per computer als het wereldwijde gemiddelde. Portugal is de nummer twee meest doelgerichte regio.

Succesvolle aanvallen installeren stiekem kwaadaardige software op de machine van het slachtoffer, vaak een programma genaamd Obitel. Zodra Obitel op een pc staat, kan hiermee andere malware worden geladen, zoals malware die toetsaanslagen kan registreren, spam kan verzenden of andere snode taken kan uitvoeren.

Twee weken geleden bedroeg het totale aantal door Microsoft geregistreerde aanvallen 10.000.

Beveiligingsexperts zeggen dat de fout wordt misbruikt bij drive-by webaanvallen die worden veroorzaakt door schadelijke code die wordt geplaatst op gehackte of kwaadwillende websites, hoewel deze ook kan worden geactiveerd in andere toepassingen - bijvoorbeeld e-maillezers - - die interactie kan hebben met webpagina's. Om zichzelf tegen deze aanvallen te beschermen, moeten Windows-gebruikers de MS10-042-update installeren, die dinsdag is vrijgegeven. Het lost een bug op in het Windows Help en Support Center, dat wordt meegeleverd met Windows XP. Hoewel deze fout ook van invloed is op Windows Server 2003, heeft Microsoft alleen Windows XP-aanvallen gezien die worden gebruikt door criminelen.

Meer recente versies van Windows zoals Vista, Server 2008 en Windows 7 worden niet beïnvloed.

Robert McMillan dekt computerbeveiliging en algemeen technologie breaking news voor

The IDG News Service. Volg Robert op Twitter op @bobmcmillan. Het e-mailadres van Robert is [email protected]