211service.com
Windows XP er stadig en favorit blandt hackere
Det er 13 år siden, at Windows XP udkom og mere end seks måneder siden, at Microsoft stoppede med at udstede sikkerhedsopdateringer til operativsystemet, men softwaren er stadig i udbredt brug – og en ny analyse viser, at det er en enorm ressource for cyberkriminelle.
Forskere ved sikkerhedsfirmaet Bevispunkt for nylig fået adgang til en server, som en gruppe russisktalende hackere brugte til at kontrollere et botnet bestående af 500.000 hackede pc'er, hvoraf de fleste er placeret i USA.
Pc'erne var inficeret af et stykke malware kaldet Qbot, som ikke kun stjæler netbankoplysninger, men også føjer den inficerede maskine til et botnet-netværk, som er leaset til andre kriminelle. Wayne Huang, en af forfatterne af Proofpoint's rapport , siger, at netværket kunne bruges til at overføre stjålne data eller til at infiltrere organisationer.
Huang og hans kolleger bemærker, at over halvdelen af computerne i botnettet kørte Windows XP. Selvom det er almindeligt, at computere, der kører XP, udgør store dele af et botnet, siger Huang, at han og hans kolleger var overraskede over at se så mange i denne sag, da det er et halvt år siden, Microsoft holdt op med at understøtte operativsystemet.
Skøn af NetMarketShare, et markedsundersøgelsesfirma, tyder på, at 24 procent af mere end 1,5 milliarder pc'er i alt på verdensplan stadig kører XP. Tilbage i april, da Microsoft stoppede sin support af XP, blev den sikkerhedsfirmaet Qualys fundet at styresystemet stadig var meget udbredt i finans-, transport- og detailbranchen.
Relativt få nye XP-sårbarheder er blevet dokumenteret i år sammenlignet med hvert af de foregående år siden produktets lancering, ifølge MITER Corporation , som vedligeholder en registrering af almindelige sårbarheder. I tilfældet med det botnet, som Proofpoint analyserede, ser det ud til, at dets skabere bruger udnyttelser, der er et år eller to gamle, siger Huang.
Ikke desto mindre giver det mening for cyberkriminelle at fortsætte med at udnytte XP, siger Carl Leonard, senior manager for sikkerhedsforskning for Websense . Faktisk, siger han, kan nogle hackere lagre XP-sårbarheder og vente på det rigtige mål – mange millioner XP-maskiner er i Kina og andre dele af verden, hvor piratkopierede udgaver er fremherskende.
Du er i fare, hvis du stadig kører XP, siger Leonard. Risikoen vil kun stige fremover.