Komponente

Sigurnost

Week 4

Week 4
Anonim

Zahvatnici šalju krhke e-mailove koji tvrde da uključuju ključna sigurnosna upozorenja sustava Windows, priopćio je Microsoft u ponedjeljak.

Lažna upozorenja opisuju se kao dio nove "eksperimentalne privatne verzije ažuriranja za sve korisnike operativnog sustava Microsoft Windows, ", Rekao je Microsoft u bilješci o prijevaru, objavljen u ponedjeljak.

E-mailovi zatim uputiti žrtvu za preuzimanje privitka, što je zapravo zlonamjerni trojanski konj program poznat kao Win32 / Haxdoor. Ovaj softver bilježi osjetljive podatke kao što su lozinke i brojevi kreditnih kartica i šalje ih natrag napadačima koji trče prijevaru.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Zlonamjerni softver dobro poznat, i otkrivaju ga antivirusni programi, kao i Microsoftov besplatni alat za uklanjanje zlonamjernih programa (MSRT) tvrtke Microsoft.

Upozorenje dolazi dan prije nego što je Microsoft postavljen za isporuku 11 pravih sigurnosnih popravaka. Ova nadogradnja, koja se dogodila u utorak, oko 10 ujutro u Pacifiku, uključuje ključna sigurnosna ažuriranja za Windows Active Directory, Internet Explorer, Excel i Microsoft Host Integration Server. Međutim, oni će biti isporučeni putem Microsoftovih standardnih automatiziranih alata za ažuriranje. Glavni dobavljači softvera kao što je Microsoft jednostavno ne distribuiraju sigurnosne zakrpe putem e-pošte.

"Kao pitanje pravila tvrtke, Microsoft nikad neće poslati izvršnu privitku", napisao je glasnogovornik tvrtke Microsoft Christopher Budd na blogu koji je objavio prijevaru. "Ako dobijete e-poštu koja tvrdi da je sigurnosna obavijest s privitkom, izbrišite ga. To je uvijek varalica."

Microsoft, međutim, šalje poruke e-pošte za sigurnosne obavijesti korisnicima koji su zatražili da ih kažu kada se zakrpe oslobode ili ažuriraju.

Korisnici koji sumnjaju u bilo koju e-poštu s obavijestima o sigurnosti primaju se mogu posjetiti Microsoftovu web-mjestu za sigurnost TechNet, koja sadrži iste podatke kao i njihovu e-mail adresu. -mail obavijesti.