Napadnuto 10000 kompjutera sa Windows XP
Vesti, 02.07.2010, 00:36 AM
Ranjivost u Windows Help and Support Center (CVE-2010-1885) o kojoj smo vas ranije obavestili a koju je početkom juna obelodanio Google-ov stručnjak za bezbednost Tavis Ormandy aktivno se iskorišćava u napadima koji se ubrzano šire.
U postu objavljenom na Microsoft's Malware Protection Center Blog-u, navodi se da su od 15. juna kada je prvi put uočeno iskorišćavanje ove ranjivosti do 30. juna registovani napadi na ovu ranjivost na 10000 kompjutera.
Najveći broj pogođenih kompjutera je iz SAD, Rusije, Portugalije, Nemačke i Brazila. Najveća koncentracija napada (broj napadnutih kompjutera u odnosu na broj sistema nad kojima se vrši monitoring) je u Portugaliji i Rusiji.
Grafikon ispod pokazuje hronologiju povećanja broja napada:

Metodolologija napada počiva na naizgled automatizovanim, nasumično generisanim html i php stranama koje hostuju exploit, kojeg sajber-kriminalci koriste za download-ovanje malicioznih programa kao što su virusi, Trojanci i Obitel, štetani program koji download-uje druge štetne programe.
U Microsoft-ovom security advisory objavljenom 10. juna navedeno je nekoliko načina za isključivanje Windows Help Center Protocol (HCP).
Izdvojeno
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere
Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





