해커는 새로운 패키지의 오래된 악성 코드를 사용하여 Windows 10 PC를 공격합니다.

차례:

비디오: 불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜ 2024

비디오: 불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜ 2024
Anonim

Glass Wall Solutions의 보안 연구원 팀은 최근 새로운 위협 분석 보고서를 발표했습니다. 이 보고서는 2019 년 1 분기 동안 CVE 맬웨어의 약 85 %가 알려진 소스에서 온 사실을 강조합니다.

버그에 관한 한 Windows 10의 기록은 좋지 않습니다. 특정 취약점은 각각의 새로운 업데이트에서 내재 된 부분입니다.

그러나 해커가 Microsoft에서 수정 한 취약점을 이용하고 있다는 사실은 놀랍습니다.

해커는 새로운 패키징에 오래된 악성 코드를 배포하고 있습니다.

이 상황에서는 몇 가지 중요한 보안 문제가 발생합니다. 공격자들은 이제 오래된 악성 코드를 사용하여 시스템에서 새로운 공격을 시작합니다.

공격자는 많은 대기업과 조직에서 여전히 Windows 8, 7 및 Windows XP와 같은 오래된 플랫폼을 사용하고 있다는 사실을 잘 알고 있습니다.

이러한 조직에는 운영 환경에서 이러한 레거시 시스템을 사용해야하는 이유가 있습니다. 연구원들은 시스템의 약 37 %가 여전히 Windows 7 OS를 사용하고 있다고 지적했습니다.

또한 Windows 8, 8.1 및 Windows XP 사용자 수는 각각 2.1 %, 7 % 및 2.3 %입니다.

이러한 상황은 각 PC를 쉽게 목표로 삼습니다. Windows CVE 취약성 동향에 따르면 CVE-2017-11882는 사이버 범죄자에게 인기가 높습니다.

CVE-2017-11882는 기본적으로 Microsoft Office 소프트웨어의 수식 편집기 구성 요소의 취약점입니다.

멀웨어 프로그램을 실행하려면 누구나이 취약점을 악용하여 로컬 사용자의 권한을 얻을 수 있습니다.

또한 공격자는 Office 문서를 사용하여 Windows 시스템을 대상으로 삼았습니다. 파일 형식 추세에 따르면 공격자는 65 % Word 파일, 25 % Excel 파일 및 1 % PDF 파일을 사용하여 맬웨어를 유포했습니다.

안정적인 맬웨어 방지 솔루션을 찾고 계십니까? 이 도구를 사용해보십시오.

따라서이 수치는 보안 공급 업체가 알려진 위협으로부터 사용자 컴퓨터를 보호하지 못했음을 분명히 나타냅니다.

공격자가 이제 게임보다 한 발 앞서 있다는 것을 분명히 알 수 있습니다. 그들은 오래된 패키징을 새로운 패키징에 배포하고 있습니다.

공격자는 전술과 기술을 바꿀만큼 영리합니다.

2017 년 악의적 인 행위자들이 Microsoft를 대상으로했으며 그 역사는 지금도 반복되고 있습니다. WannaCry 에피소드를 기억하십니까?

Microsoft는 상황이 너무 늦기 전에 상황을 통제해야합니다.

해커는 새로운 패키지의 오래된 악성 코드를 사용하여 Windows 10 PC를 공격합니다.