Windows XP jest nadal ulubieńcem hakerów

Minęło 13 lat od premiery systemu Windows XP i ponad sześć miesięcy, odkąd firma Microsoft przestała wydawać aktualizacje zabezpieczeń dla systemu operacyjnego, ale oprogramowanie nadal jest w powszechnym użyciu — i nowa analiza pokazuje, że jest to ogromne źródło informacji dla cyberprzestępców.





Badacze w firmie ochroniarskiej Punkt kontrolny niedawno uzyskał dostęp do serwera, którego grupa rosyjskojęzycznych hakerów używała do kontrolowania botnetu składającego się z 500 000 zhakowanych komputerów, z których większość znajduje się w Stanach Zjednoczonych.

Komputery zostały zainfekowane szkodliwym oprogramowaniem o nazwie Qbot, które nie tylko kradnie informacje bankowości internetowej, ale także dodaje zainfekowaną maszynę do sieci botnet, która jest dzierżawiona innym przestępcom. Wayne Huang, jeden z autorów Proofpoint raport , mówi, że sieć może być wykorzystywana do przesyłania skradzionych danych lub infiltracji organizacji.

Huang i jego koledzy zauważają, że ponad połowa komputerów w botnecie działała pod kontrolą systemu Windows XP. Chociaż często komputery z systemem XP stanowią duże części botnetu, Huang mówi, że on i jego koledzy byli zaskoczeni, widząc tak wiele w tym przypadku, ponieważ minęło pół roku, odkąd Microsoft przestał wspierać ten system operacyjny.



Szacunki przez NetMarketShare, firmę badającą rynek, sugeruje, że 24% z ponad 1,5 miliarda wszystkich komputerów na całym świecie nadal korzysta z XP. W kwietniu, kiedy Microsoft zaprzestał wsparcia dla XP, znaleziono firmę ochroniarską Qualys że system operacyjny był nadal szeroko stosowany w branży finansowej, transportowej i detalicznej.

W tym roku udokumentowano stosunkowo niewiele nowych luk w systemie XP w porównaniu z każdym z poprzednich lat od momentu premiery produktu, według MITER Corporation , który zawiera rejestr typowych luk w zabezpieczeniach. W przypadku botnetu, który przeanalizował Proofpoint, jego twórcy wydają się używać exploitów sprzed roku lub dwóch lat, mówi Huang.

Niemniej jednak, dla cyberprzestępców sensowne jest dalsze wykorzystywanie XP, mówi Carl Leonard, starszy kierownik ds. badań nad bezpieczeństwem w Websens . W rzeczywistości, mówi, niektórzy hakerzy mogą gromadzić luki w XP, czekając na właściwy cel — wiele milionów maszyn XP znajduje się w Chinach i innych częściach świata, gdzie rozpowszechnione są pirackie wydania.



Jesteś zagrożony, jeśli nadal korzystasz z XP, mówi Leonard. Ryzyko będzie tylko rosło w przyszłości.

ukryć