黑客大意向微软发送恶意代码

  黑客也有粗心大意的时候,比如他们会在不经意间把自己编写的各类病毒、木马、恶意程序的源代码“主动”发送给微软。

  微软公司高级安全架构师洛奇-赫克曼(Rocky Heckman)透露,当黑客编写病毒导致自己系统崩溃时,恶意代码经常被发送到微软。

  当Windows系统崩溃时,用户一般都会看到一个提醒是否发送错误报告的弹出窗口。Windows会询问是否愿意将错误细节——包括恶意程序代码——发送给微软,有趣的是,很多人会选择发送错误报告。

  赫克曼说,你想象不到微软得到了多少内容。赫克曼在Tech.Ed 2010大会上称,针对微软官网的攻击数量非常庞大,微软很清楚哪一种类型的攻击最为频繁,包括跨站脚本和SQL注入。黑客们一开始总会拿微软官网练手,Microsoft.com平均每秒会受到7000次到9000次攻击。

  赫克曼认为,两大原因致使跨站脚本和SQL注入攻击在过去6年内一直流行。其一,黑客们对这两种方法都驾轻就熟。其二,开发者们经常又疏于防范。

时间: 2024-07-30 22:28:45

黑客大意向微软发送恶意代码的相关文章

黑客大意 “主动”向微软发送恶意代码

黑客也有粗心大意的时候,比如他们会在不经意间把自己编写的 各类病毒.木马.恶意程序的源代码"主动"发送给微软. 微软公司高级安全架构师洛奇-赫克曼(Rocky Heckman)透露,当黑客编写病毒导致自己系统崩溃时,恶意代码经常被发 送到微软. 当Windows系统崩溃时,用户一般都会看到一个提醒是否发送错误报告的弹出窗口.Windows会询问是否愿意将错误细节--包括恶意程序代码--发送给微软,有趣的是,很多人会选择发送错误报告. 赫克曼说,你想象不到微软得到了多少内容.赫克曼在Te

移动端恶意代码增速超PC端 黑客勒索多以“锁屏”为主

上周,一款名为"想哭"的勒索软件病毒在全球范围内传播,至少150个国家受到影响,国内很多企事业单位.学校等也受到了影响. 这场勒索病毒引发的风波刚渐平息,病毒发布者"影子经纪人"又通过社交媒体发布声明,从6月开始,以订阅服务的形式,每月向付费订户提供更多的国安局黑客工具和数据.这些黑客工具包括网页浏览器.路由器和手机的安全漏洞及利用工具-- 勒索病毒的黑客组织的下一个目标是智能手机? 移动终端勒索多以"锁屏"为主 在智能手机端,勒索病毒也有类似病

微软:黑客大赛中攻破IE8的漏洞不影响IE9

在第五届CanSecWest Pwn2Own黑客大赛的第一天,http://www.aliyun.com/zixun/aggregation/35388.html">苹果Safari和微软IE8成为被黑客们攻破的首批浏览器.其中,在打着完全补丁的64位Mac OS X Snow Leopard的MacBook Pro笔记本上,法国安全机构VUPEN成功黑掉了Safari.第二个被拿下的就是64位Windows 7 SP1平台上的IE8.对此,微软安全回应中心在官方微博上表示:"我

刷剧要小心了,研究发现黑客可能在字幕中植入恶意代码

据外媒报道,最近一段时间,席卷全球的WannaCry勒索病毒给我们上了生动的一课,不过黑客们依然无孔不入,本周一家计算机安全公司就发现,用户在网上下载的电影字幕可能也会给自己的电脑或媒体设备带来麻烦. Check Point的安全专家介绍,黑客们会通过字幕中植入的恶意代码控制用户的设备,而且令人吃惊的是,它们在多家流媒体平台和视频播放器上都找到了这一漏洞.这就意味着,全球有超过2亿用户都处在危险之中. Check Point认为,由于大多数用户无条件相信字幕,因此这些恶意代码很容易跟随字幕一起进

《黑客大曝光:移动应用安全揭秘及防护措施》一1.2 移动风险模型

1.2 移动风险模型 好的,目前我们已经确定了: 移动应用规模巨大: 移动应用看起来非常不安全. 那我们现在应该怎么做?! 这里有一个可能会让我们感到震惊的答案:我们在之前做过同样的事情!与天花乱坠的广告宣传相反,我们认为移动"似曾相识".从根本上来说,我们仍在讨论"客户端–服务器"架构: 好吧,我们可能有些但没有过多夸大.让我们通过更多的细节来做进一步的叙述或说明.思考一下,从客户端的角度来看,下图展现了我们将20世纪90年代和21世纪都使用的传统三级架构修改成移

传智播客c/c++公开课学习笔记--C语言与木马恶意代码分析和360安全防护揭秘

黑客代码分析与预防 笔记 [课程简介] C/C++语言是除了汇编之外,最接近底层的计算机语言,目前windows,linux,iOS,Android等主流操作系统都是用C/C++编写的,所以很多病毒.木马也都是用C/C++实现的.课程的目的就是通过C语言揭秘木马和各种远程控制软件的实现原理以及如何防护.  [课程知识点] 1.木马入侵系统的方式: 2.木马入侵到宿主目标后的关键行为分析: 3.可信任端口以及端口扫描技术: 4.远程控制的实现代码实现: 5.恶意代码中使用TCP.UDP协议与防火墙

新型蠕虫病毒暂未加载恶意代码 云计算用户最堪忧

据新华社旧金山5月24日电 一种本月初已落入网络安全监控人员视野的新型电脑网络蠕虫病毒,已被确认利用美国微软公司"视窗"操作系统的7个漏洞入侵了一些电脑系统.尽管现阶段这一蠕虫还没有加载勒索等恶意代码,却因近日利用类似漏洞进行全球大规模攻击的勒索软件病毒而引发更大担忧. 新型蠕虫病毒由克罗地亚政府计算机紧急情况应对小组成员罗斯拉夫·什坦帕尔发现,并命名为"永恒之石",最初在以"视窗7"为操作系统的一台电脑上被发现. 好在"永恒之石&qu

微信营销灰色产业链:加粉、恶意代码和解封

"昨天我在朋友圈点开一个笑话,结果一打开就弹出个账号关注窗口,我按了取消还是继续弹,搞得我手机跟死机了一样,烦死了."微信用户"点点滴滴"向钱江晚报微信平台爆料说,他碰到了一个流氓账号,最后只能重启手机.这是最近我们收到的众多微信投诉之一.自从微信公众平台开放后,大堆营销账号进入这片蓝海,衍生出了微信加粉.微信恶意代码.微信解封等灰色产业.给微信加粉,比微博钱还好赚"高质量粉丝每个账号不同个性签名.不同头像.不同昵称,只为提高认证通过率,1000关注单天完

MSHTA漏洞为黑客大开远程控制之门

控制 这是一个可以让黑客欣喜若狂的新漏洞,一旦该漏洞被激活,就会有大量计算机成为黑客手中的肉鸡,被人远程控制不可避免-- 微软的Windows操作系统在进行了短暂的"喘息"后,近日又在攻击爱好者不懈努力下,被成功找出几个高危的系统安全漏洞,而Microsoft Windows MSHTA脚本执行漏洞就是其中的重要一员. 安全公告牌 MSHTA即HTA,此处的MS主要用于强调这是微软的漏洞,HTA全名为HTML Application,就是HTML应用程序,其实只要简单地用"h