Kako dolazi do infekcije Windows-a
Vesti, 06.10.2011, 09:02 AM
Infekcija računara sa operativnim sistemom Windows virusima i drugim vrstama malicioznih programa uglavnom je posledica toga što korisnici zaboravljaju da ažuriraju AdobeReader/Acrobat, Adobe Flash i Java JRE, pokazuju rezultati istraživanja koje je sproveo CSIS Security Group A/S.
Cilj istraživanja je bio da se ustanovi kako tačno dolazi do infekcije Windows-a kao i koje verzije browser-a, verzije Windows-a i drugih programa su najosetljivije na infekcije. Istraživanje je trajalo tri meseca i tokom tog perioda CSIS je nadgledao 50 exploit alata na 44 različitih servera. Exploit alati su komercijalni hakerski alati koje koriste kriminalci sa ciljem iskorišćavanja ranjivosti u popularnim programima. Više od 85% virusnih infekcija sistema su rezultat drive-by download napada za koje su odgovorni exploit alati.
U uzorku od preko pola miliona korisnika koji su bili izloženi riziku od infekcije, više od 31,3% je bilo zaraženo virusom ili nekim drugim zlonamernim programom zahvaljujući neažuriranom softveru na računaru.
Hiljade korisnika koji su bili meta drive-by napada koristili su sledeće browser-e:
Zastupljenost operativnih sistema izloženih ovim napadima prikazana je na dijagramu na slici ispod:
Kada je reč o programima ćije su ranjivosti najčešće odgovorne za infekciju računara sa OS Windows redosled je sledeći: Java JRE, Adobe Reader/Acrobat, Adobe Flash i Microsoft Internet Explorer.
Zaključak do kojeg su na kraju došli istraživači je sledeći: više od 99,8% nfekcija računara prouzrokovanih akivnošću komercijalnih exploit alata su diretna posledica neažuriranja 5 softverskih paketa.
Izdvojeno
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





