微軟上周表示,微軟通過新的安全掃描工具獲得的數據使用微軟清理幫助的每20臺Windows電腦中就有1臺感染上惡意病毒。據微軟惡意軟件預防中心(Microsoft's Malware Protection Center ,MMPC)5月25日報道,該工具啟用第一周所下載的42萬份工具拷貝清除了2萬多臺Windows電腦的惡意軟件及其運行痕跡。這意味著感染率為4.8%。
MMPC 的項目管理人Scott Wu和軟件工程師Joe Faulhaber表示,安全掃描發現的十大主要威脅中,其中7個是Java漏洞被利用。
該發現也支持了微軟最近的安全報告,該報告稱,針對Java漏洞展開攻擊已經成為黑客的重點。黑客的主要目標是Oracle的Java虛擬機及其程序,占總數量的85%。
賽門鐵克的安全回應團隊的主管Marc Fossi此前曾表示,由于Java能夠跨瀏覽器和跨平臺,包括Windows、蘋果OS和Linux等所有主要的瀏覽器都使用Java,所以許多黑客會針對Java漏洞展開攻擊。
被最廣泛使用的Java漏洞被利用,在常用漏洞及利用數據庫中代號為“CVE-2008-5353”的Java漏洞是最常被利用的漏洞。本次微軟安全掃描就發現有2272臺Windows電腦存在這一問題。在這些電腦中,有7.3%包括臭名昭著的Alureon rootkit,其中有5.7%被感染了“Winwensec”家族的虛假安全方案。
2010年2月當Windows XP系統感染上rootkit, 成為新聞的Alureon在微軟安全更新后失去作用。微軟稱之為虛假殺毒軟件(欺騙受害者為毫無價值的項目付費)系列的Winwebsec,與持續禍害Mac用戶的恐嚇軟件MacDefender緊密相聯。
據悉,微軟安全掃描取代了原來的在線工具,與微軟的免費消費級Security Essentials殺毒工具及企業級的Forefront Endpoint Protection產品使用相同的技術和檢測簽名。