משרד

דוח המודיעין החמישי של מיקרוסופט

Week 10

Week 10
Anonim

Microsoft פרסמה את דוח המודיעין הביטחוני השביעי שלה המספק מבט מעמיק על הנוף המשתנה של איומים, כולל גילויי פגיעות תוכנה ומנצלים, תוכנות זדוניות ותוכנות לא רצויות.

השכיחות הגלובלית של תוכנות אבטחה סוררות, אשר משתמש בהנדסה חברתית כדי להשיג כסף או מידע רגיש מן הקורבנות, גדל באופן משמעותי במהלך 18 החודשים האחרונים. שלושה מתוך 10 האיומים הראשונים שהתגלו ברחבי העולם במחצית השנייה של 2008 מפיצים תוכנות אבטחה סוררות. Win32 / FakeXPA ו- Win32 / FakeSecSen נמצאים שניהם ברשימת 10 האיומים המובילים בעולם; לא היה ברשימת 25 העליון של איומים במחצית הראשונה של 2008. שניהם היו מזוהים על יותר מ -1.5 מיליון מחשבים במחצית השנייה של 2008.

תוכנות אבטחה רמאי משפחות הן בין האיומים העליון זוהה בהרבה מדינות ברחבי העולם, דבר המצביע על כך שהפנייה לפחד של אנשים היא טקטיקה יעילה המתעלה מעל מחסומי השפה. אנגלית נראה כי השפה העיקרית בשימוש על ידי תוכנות אבטחה נוכלים הנדסה חברתית, אם כי כמה ממשפחות התוכנה שוחררו במספר שפות.

שיעורי זיהום תוכנה זדונית שונים באופן משמעותי עבור גירסאות שונות של מערכת ההפעלה Microsoft Windows. Windows Vista היה פחות נגוע בכל רמת Service Pack מזו של Windows XP. השוואת חבילות השירות העדכניות ביותר עבור כל גרסה, שיעור הזיהום של Windows Vista SP1 נמוך ב -60.6% מזה של Windows XP SP3.

המפה הבאה ממחישה את שיעורי הזיהום של מיקומים ברחבי העולם, המתבטאת בערך הנקרא CCM מייצג את מספר המחשבים הניקויים לאלף הוצאות להורג של הכלי להסרת תוכנות זדוניות.

לראשונה, דוח המודיעין של Microsoft כולל פורמט קובץ מסמכים מנצל נתונים אודות Microsoft Office ו- Adobe מנצלים שנצפו במחצית השנייה של 2008. בסך הכל, הנתונים הראו כי התוקפים שילבו את קובץ הפגיעות של פורמט הקובץ כטכניקה של זיהום במספרים שלא נראו קודם לכן, ומשפיעים על צרכנים וארגונים כאחד.

מיקרוסופט מעודדת לקוחות לוודא שהם משתמשים בגרסאות העדכניות ביותר של כל התוכנות, כולל שדרוג ל- Microsoft Office (2007) או עבור אל Microsoft Office Live או Microsoft Update כדי לקבל את העדכונים האחרונים.

Dow nload דווח.