Windows XP è ancora uno dei preferiti dagli hacker

Sono passati 13 anni dall'uscita di Windows XP e più di sei mesi da quando Microsoft ha smesso di rilasciare aggiornamenti di sicurezza per il sistema operativo, ma il software rimane ampiamente utilizzato e un nuova analisi mostra che è una risorsa enorme per i criminali informatici.





Ricercatori presso l'azienda di sicurezza Punto di prova ha recentemente ottenuto l'accesso a un server che un gruppo di hacker di lingua russa stava utilizzando per controllare una botnet composta da 500.000 PC hackerati, la maggior parte dei quali si trova negli Stati Uniti.

I PC sono stati infettati da un malware chiamato Qbot che non solo ruba le informazioni bancarie online, ma aggiunge anche la macchina infetta a una rete botnet che viene affittata ad altri criminali. Wayne Huang, uno degli autori di Proofpoint rapporto , afferma che la rete potrebbe essere utilizzata per trasferire dati rubati o per infiltrarsi in organizzazioni.

Huang e i suoi colleghi osservano che oltre la metà dei computer nella botnet eseguiva Windows XP. Sebbene sia comune che i computer che eseguono XP costituiscano grandi porzioni di una botnet, Huang afferma che lui e i suoi colleghi sono rimasti sorpresi di vederne così tanti in questo caso, poiché è passato sei mesi da quando Microsoft ha smesso di supportare il sistema operativo.



Stime di NetMarketShare, una società di ricerche di mercato, suggeriscono che il 24% degli oltre 1,5 miliardi di PC totali in tutto il mondo stanno ancora utilizzando XP. Ad aprile, quando Microsoft ha interrotto il supporto di XP, il L'azienda di sicurezza Qualys ha trovato che il sistema operativo era ancora ampiamente utilizzato nei settori finanziario, dei trasporti e della vendita al dettaglio.

Relativamente poche nuove vulnerabilità di XP sono state documentate quest'anno rispetto a ciascuno degli anni precedenti dal lancio del prodotto, secondo la MITRE Corporation , che mantiene un registro delle vulnerabilità comuni. Nel caso della botnet analizzata da Proofpoint, i suoi creatori sembrano utilizzare exploit che risalgono a un anno o due, dice Huang.

Tuttavia, ha senso che i criminali informatici continuino a sfruttare XP, afferma Carl Leonard, senior manager della ricerca sulla sicurezza per senso del web . In effetti, afferma, alcuni hacker potrebbero accumulare vulnerabilità di XP, in attesa del bersaglio giusto: molti milioni di macchine XP si trovano in Cina e in altre parti del mondo dove sono prevalenti le edizioni piratate.



Sei a rischio se continui a usare XP, dice Leonard. Il rischio aumenterà solo andando avanti.

nascondere