Windows弱點雖已發布 惡意程序仍下載超過34萬次
新聞錄入:7747.Net 責任編輯:7747.Net 更新時間:2010-7-16 9:51:09
【字體:小 大】
7月15日,網友收到定期安全更新不以為意,但信息安全專家警告,這會使得計算機暴露于網絡威脅下,舉例說,惡意程序Agent.bab利用Windows系統弱點,能夠自動下載惡意程序到使用者計算機中,雖然這項弱點早就于今年3月被發布,但僅6月份一個月統計,此惡意程序仍然被下載超過了34萬次。
卡巴斯基實驗室14日發布6月惡意程序統計報告,調查發現,名為Trojan-Downloader.JS.Pegel.b的惡意程序下載器又重新回到排行榜并高達第三位。
專家指出,當使用者存取或瀏覽到已被Pegel.b感染的網頁時,Pegel.b會將使用者轉至被黑客控制的網站,并且在使用者不知情的情況下,將更多惡意程序自動植入用戶計算機里,間接引發黑客發動攻擊,包含竊取個人及企業隱私數據的木馬程序、間諜程序,及釣魚網站。
調查還發現,當Adobe使用者在6月進行程序更新時,Exploit.JS.Pdfka惡意程序家族隨即產生大量攻擊,也因此本月就有3支此類型惡意程序分占排行榜第6、第8和第14。
專家警告,很多使用者對廠商定期發布的安全更新不以為意,使得他們的計算機暴露于惡意攻擊的威脅下。排名第二位的Agent.bab就是一個很明顯的例子;Agent.bab利用Windows系統的CVE-2010-0806弱點,能夠自動將許多惡意程序下載到使用者的計算機里。
雖然這項弱點雖然早就于今年3月被發布,但僅6月份單月統計,此惡意程序仍然被下載超過了34萬次。
您對本文章有什么意見或著疑問嗎?請到論壇討論您的關注和建議是我們前行的參考和動力
摘自紅色黑客聯盟