•مهاجمان(Attackers)از روشها و مکانیزمهای مختلف برای گسترش بدافزارها استفاده می کنند.
•
•مهندسی اجتماعی
•اتوران(Autoruns)
•زنجیره تامین ناامن (زنجیره های تامین که منجر به توزیع نرم افزارهای تقلبی آلوده به بدافزار می شوند )
•وب سایتها
•پروتکلها
•و دیگر کانالهای توزیع نرم افزار
آسیب پذیری های چنگانه در جاوا
•
•CVE-2011-3563 CVE-2011-5035 CVE-2012-0497 CVE-2012-0498
• CVE-2012-0499 CVE-2012-0500 CVE-2012-0501 CVE-2012-0502
• CVE-2012-0503 CVE-2012-0504 CVE-2012-0505 CVE-2012-0506
• CVE-2012-0507 CVE-2012-0508 CVE-2012-0551 CVE-2012-1711
• CVE-2012-1713 CVE-2012-1716 C
•آسیب پذیریهای چندگانه مهاجم را قادر به اجرای برنامه مورد نظرش از راه دور می کند.
•آسیب پذیریها از طریق چندین پروتکل قابل دسترسی هستند
•بر نرم افزارها و ابزارهای متداول کاربردی تاثیر می گذارند
•نحوه رفع مشکل از طریق به روز رسانی نرم افزار انجام می شود
ضد بدافززار
Telemetry محصول ضد بدافزار مایکروسافت می باشد، که به کمک این محصول آزمایش می کنیم که چگونه مهاجمان از مزایای این زنجیره تامین ناامن استفاده می کنند تا بدافزارهای خود را به قربانیان خود در سراسر دنیا منتشر کنند. این ضدبدافزار همچنین کمک می کند به کاربران کامپیوتری و مدیران شبکه ها تا چگونه سیستم خود را از چنین بدافزارهای در این زنجیره تامین ناامن محفوظ نگه دارند.
گزارش امنیتی مایکروسافت، بدافزار و انواع آن و راه های مقابله باآن