Kako dolazi do infekcije Windows-a

Vesti, 06.10.2011, 09:02 AM

Kako dolazi do infekcije Windows-a

Infekcija računara sa operativnim sistemom Windows virusima i drugim vrstama malicioznih programa uglavnom je posledica toga što korisnici zaboravljaju da ažuriraju AdobeReader/Acrobat, Adobe Flash i Java JRE, pokazuju rezultati istraživanja koje je sproveo CSIS Security Group A/S.

Cilj istraživanja je bio da se ustanovi kako tačno dolazi do infekcije Windows-a kao i koje verzije browser-a, verzije Windows-a i drugih programa su najosetljivije na infekcije. Istraživanje je trajalo tri meseca i tokom tog perioda CSIS je nadgledao 50 exploit alata na 44 različitih servera. Exploit alati su komercijalni hakerski alati koje koriste kriminalci sa ciljem iskorišćavanja ranjivosti u popularnim programima. Više od 85% virusnih infekcija sistema su rezultat drive-by download napada za koje su odgovorni exploit alati.

U uzorku od preko pola miliona korisnika koji su bili izloženi riziku od infekcije, više od 31,3% je bilo zaraženo virusom ili nekim drugim zlonamernim programom zahvaljujući neažuriranom softveru na računaru.

Hiljade korisnika koji su bili meta drive-by napada koristili su sledeće browser-e:

Zastupljenost operativnih sistema izloženih ovim napadima prikazana je na dijagramu na slici ispod:

Kada je reč o programima ćije su ranjivosti najčešće odgovorne za infekciju računara sa OS Windows redosled je sledeći: Java JRE, Adobe Reader/Acrobat, Adobe Flash i Microsoft Internet Explorer.

Zaključak do kojeg su na kraju došli istraživači je sledeći: više od 99,8% nfekcija računara prouzrokovanih akivnošću komercijalnih exploit alata su diretna posledica neažuriranja 5 softverskih paketa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje