ส่วนประกอบ

'Experimental' Security Fix เป็นมัลแวร์ Microsoft says

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

การแจ้งเตือนปลอมเป็นการอธิบายตัวเองว่าเป็นส่วนหนึ่งของ "รุ่นทดลองส่วนตัวสำหรับการปรับปรุงสำหรับผู้ใช้ระบบปฏิบัติการ Microsoft Windows ทุกรุ่น" ไมโครซอฟท์กล่าวในบันทึกย่อเกี่ยวกับการหลอกลวงซึ่งโพสต์เมื่อวันจันทร์

อีเมลดังกล่าวสั่งให้เหยื่อดาวน์โหลดไฟล์แนบซึ่งเป็นโปรแกรม Trojan Horse ที่เป็นอันตรายซึ่งเรียกว่า Win32 / Haxdoor ซอฟต์แวร์นี้จะบันทึกข้อมูลที่สำคัญเช่นรหัสผ่านและหมายเลขบัตรเครดิตและส่งข้อมูลนี้กลับไปยังผู้บุกรุกที่กำลังเรียกใช้การหลอกลวง

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

มัลแวร์ที่รู้จักกันดี และได้รับการตรวจพบโดยโปรแกรมป้องกันไวรัสเช่นเดียวกับเครื่องมือกำจัดซอฟต์แวร์ที่เป็นอันตราย (MicrosoftRelial Removal Tool) ของ Microsoft (MSRT)

คำเตือนมาถึงวันก่อนที่ไมโครซอฟต์จะตั้งค่าการแก้ไขความปลอดภัยของแท้ 11 รายการ การอัปเดตเหล่านี้มีขึ้นตั้งแต่วันอังคารเวลา 10.00 น. แปซิฟิกรวมถึงการอัปเดตความปลอดภัยที่สำคัญสำหรับ Windows Active Directory, Internet Explorer, Excel และ Microsoft Host Integration Server

แต่จะมีการจัดส่งผ่านเครื่องมือการอัปเดตอัตโนมัติมาตรฐานของ Microsoft ผู้จำหน่ายซอฟต์แวร์รายใหญ่ ๆ เช่น Microsoft ไม่ได้แจกจ่ายแพทช์รักษาความปลอดภัยทางอีเมล

"ในเรื่องของนโยบายของ บริษัท ไมโครซอฟท์จะไม่ส่งไฟล์แนบที่เป็นไฟล์ปฏิบัติการใด ๆ มาให้คุณ" คริสโตเฟอร์บุดด์โฆษกของไมโครซอฟท์กล่าวในบล็อกโพสต์เกี่ยวกับการหลอกลวง "ถ้าคุณได้รับอีเมลที่อ้างว่าเป็นการแจ้งเตือนด้านความปลอดภัยพร้อมกับไฟล์แนบให้ลบทิ้งมันเป็นการหลอกลวงเสมอ"

Microsoft จะส่งอีเมลแจ้งเตือนด้านความปลอดภัยไปยังลูกค้าที่ขอให้ได้รับแจ้ง เมื่อใดก็ตามที่แพตช์ได้รับการเผยแพร่หรือปรับปรุง อีเมลเหล่านี้อยู่ในรูปแบบข้อความธรรมดาและไม่เคยมีไฟล์แนบมาด้วย Budd กล่าว

ผู้ใช้ที่มีข้อสงสัยเกี่ยวกับอีเมลแจ้งเตือนความปลอดภัยใด ๆ ที่ได้รับสามารถไปที่เว็บไซต์ TechNet security ของ Microsoft ซึ่งมีข้อมูลเช่นเดียวกับ e การแจ้งเตือนทางอีเมล