5%的Windows電腦感染惡意軟件 Java漏洞是主犯
微軟上周表示,使用微軟清理幫助的每20臺Windows電腦中就有1臺感染上惡意病毒。微軟引用以上數(shù)據(jù)以及通過新的安全掃描工具(今年5月12日重新發(fā)布的一個免費的惡意軟件掃描和清理工具)獲得的數(shù)據(jù).
據(jù)微軟惡意軟件預(yù)防中心(Microsoft's Malware Protection Center ,MMPC)5月25日報道,該工具啟用第一周所下載的42萬份工具拷貝清除了2萬多臺Windows電腦的惡意軟件及其運行痕跡。這意味著感染率為4.8%。
MMPC 的項目管理人Scott Wu和軟件工程師Joe Faulhaber表示,安全掃描發(fā)現(xiàn)的十大主要威脅中,其中7個是Java漏洞被利用。
該發(fā)現(xiàn)也支持了微軟最近的安全報告,該報告稱,針對Java漏洞展開攻擊已經(jīng)成為黑客的重點。黑客的主要目標是Oracle的Java虛擬機及其程序,占總數(shù)量的85%。
賽門鐵克的安全回應(yīng)團隊的主管Marc Fossi此前曾表示,由于Java能夠跨瀏覽器和跨平臺,包括Windows、蘋果OS和Linux等所有主要的瀏覽器都使用Java,所以許多黑客會針對Java漏洞展開攻擊。
被最廣泛使用的Java漏洞被利用,在常用漏洞及利用數(shù)據(jù)庫中代號為“CVE-2008-5353”的Java漏洞是最常被利用的漏洞。本次微軟安全掃描就發(fā)現(xiàn)有2272臺Windows電腦存在這一問題。在這些電腦中,有7.3%包括臭名昭著的Alureon rootkit,其中有5.7%被感染了“Winwensec”家族的虛假安全方案。
2010年2月當Windows XP系統(tǒng)感染上rootkit, 成為新聞的Alureon在微軟安全更新后失去作用。微軟稱之為虛假殺毒軟件(欺騙受害者為毫無價值的項目付費)系列的Winwebsec,與持續(xù)禍害Mac用戶的恐嚇軟件MacDefender緊密相聯(lián)。
據(jù)悉,微軟安全掃描取代了原來的在線工具,與微軟的免費消費級Security Essentials殺毒工具及企業(yè)級的Forefront Endpoint Protection產(chǎn)品使用相同的技術(shù)和檢測簽名。