El último ataque de vulnerabilidad provocó la aparición de "Ayuda de XP"

  

Recientemente, el sistema Windows XP se ha lanzado con la última vulnerabilidad 0ady (CVE-2010-1885). Los piratas informáticos pueden usar esto para invadir sitios web e incrustar códigos de vulnerabilidad en el archivo ASX del servidor de sitios web. Cuando los usuarios navegan por estos sitios web, sus computadoras personales Será invadido por troyanos y luego descargará automáticamente una variedad de troyanos pirateados, virus malignos, etc. Durante el proceso de colgar el caballo, el Centro de ayuda y soporte del sistema de usuario aparecerá de forma activa.

A la fecha de publicación, Microsoft no ha lanzado un parche para esta vulnerabilidad. Los expertos en seguridad de Rising dijeron que la función "anti-hanging horse" en Rising Anti-Virus 2010 usa tecnología de características de comportamiento para interceptar activamente este ataque.
(Rising software antivirus de medio año, dirección de descarga de la versión gratuita http://www.newhua.com/soft/15949.htm)

Según los informes, la vulnerabilidad fue revelada anteriormente por el ingeniero de Google Tavis Ormandy, su código de vulnerabilidad está en línea En público, los expertos predicen que los ataques que explotan esta vulnerabilidad pronto serán a gran escala. Según el monitoreo de "Rising Cloud Security System", no hay un sitio web nacional que explote esta vulnerabilidad. Sin embargo, los piratas informáticos lo han analizado en sitios web malos. Creo que pronto habrá casos reales de ataques.

Rising expertos en seguridad dijeron que la vulnerabilidad es principalmente para sistemas Windows XP y 2003. Cuando un usuario visita un sitio web con código malicioso, aparecerá la página del Centro de Ayuda y Soporte del sistema. Esta es también una característica clara de juzgar a la computadora que está siendo atacada por esta vulnerabilidad. Cuando el usuario ve la ventana emergente, el troyano ha invadido la computadora del usuario y ha descargado en secreto una gran cantidad de otros virus.


(La página del Centro de ayuda y soporte técnico apareció en una computadora atacada)

Los expertos en seguridad en ascenso les recuerdan a los usuarios que el sistema de Windows XP todavía es muy utilizado por los usuarios de computadoras en China. La cuota de mercado es tan alta como el 63%, y algunos de los usuarios utilizan sistemas operativos no originales, y los parches no se pueden actualizar normalmente. En este caso, una vez que un pirata informático explota una nueva vulnerabilidad para un ataque de piratería a gran escala, la computadora del usuario se encontrará en una situación muy peligrosa. Después de que el usuario visita el sitio web o escucha archivos de audio maliciosos, la computadora continuará descargando troyanos y robará contraseñas de cuentas personales y datos de privacidad. En casos graves, la computadora puede congelarse y no funcionar correctamente.

Dado que Microsoft no ha proporcionado un parche para esta vulnerabilidad, los expertos de Rising recomiendan que los usuarios puedan usar los siguientes métodos para prevenir ataques:

1. Para usuarios que no tengan instalado un software antivirus profesional, puede consultar a Microsoft. Solución temporal para desactivar temporalmente el protocolo HCP.

Método específico:

Windows Registry Editor, versión 5.00

[-HKEY_CLASSES_ROOT \\ HCP]

Guarde lo anterior como "Reparar CVE-2010-1885. Reg archivo, haga doble clic para ejecutar el registro de importación. Por favor haga una copia de seguridad del contenido del registro si es necesario.



Copyright © Conocimiento de Windows All Rights Reserved