Komponenter

'Eksperimentel' sikkerhedsfejl er skadelig software, Microsoft siger

Eksperimentel Musik

Eksperimentel Musik
Anonim

Svindlere sender ud falske e-mails, der hævder at inkludere kritiske Windows-sikkerhedsadvarsler, advarede Microsoft mandag.

De falske advarsler beskriver sig selv som en del af en ny "eksperimentel privat version af en opdatering til alle Microsoft Windows OS-brugere, "Microsoft sagde i en notat om svindel, udgivet mandag.

E-mails instruerer derefter offeret om at downloade en vedhæftet fil, som faktisk er et ondsindet Trojan Horse-program kendt som Win32 / Haxdoor. Denne software registrerer følsomme oplysninger som adgangskoder og kreditkortnumre og sender disse data tilbage til angriberne, der kører svindel.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Den skadede malware, men detekteres også af antivirusprogrammer samt Microsofts gratis Microsoft Malicious Software Removal Tool (MSRT).

Advarslen kommer dagen før Microsoft er indstillet til at levere 11 ægte sikkerhedsrettelser. Disse opdateringer, som skyldes tirsdag omkring kl. 10.00. Stillehavsområdet omfatter vigtige sikkerhedsopdateringer til Windows Active Directory, Internet Explorer, Excel og Microsoft Host Integration Server.

Men de leveres via Microsofts standard automatiserede opdateringsværktøjer. Store softwareleverandører som Microsoft distribuerer simpelthen ikke sikkerhedsrettelser via e-mail.

"Som et spørgsmål om virksomhedspolitik vil Microsoft aldrig sende dig en eksekverbar vedhæftet fil," skrev Microsoft-talsmand Christopher Budd i en blogpost på svindel. "Hvis du får en e-mail, der hævder at være en sikkerhedsmeddelelse med en vedhæftet fil, skal du slette den. Det er altid en spoof."

Microsoft sender dog sikkerhedsmeddelelsesemails til kunder, der har bedt om at blive fortalt når patches frigives eller opdateres. Disse e-mails er i almindelig tekst og indeholder aldrig nogen form for vedhæftet fil, sagde Budd.

Brugere, der er i tvivl om en sikkerhedsmeddelelses-e-mail, de har fået, kan gå til Microsofts websted for TechNet-sikkerhed, som indeholder de samme oplysninger som e -mail notifikationer.