Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-04-29

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - TROJ_EXPLOYT.AGH

 

MS14-017

系统安全技巧

 

趋势科技产品

资料外泄:给系统管理者的警告

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - TROJ_EXPLOYT.AGH

 

这个题为暴力恐怖袭击的DOC文档利用了20143月初的昆明事件,作为社会工程学的诱饵。它利用了微软的Office漏洞CVE-2012-0158释放后门(BKDR_GHOST.LRK)。
此病毒主要通过邮件进行传播。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:10.642.07

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/TROJ_EXPLOYT.AGH

 

 

系统漏洞信息

 

MS14-017: Microsoft Word Office Web App 中的漏洞可能允许远程执行代码 (2949660)

 

Microsoft Office 2003
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office 2013
Microsoft Office 2013 RT
Microsoft Office for Mac
Microsoft SharePoint Server 2010 Service Pack 1
Microsoft SharePoint Server 2013
Microsoft Office Web Apps 2010
Microsoft Office Web Apps 2013

描述:http://technet.microsoft.com/zh-cn/security/bulletin/MS14-017

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20140424日发布病毒码10.746.60
2014
0426日发布病毒码10.752.60
2014
0427日发布病毒码10.754.60
2014
0428日发布病毒码10.756.60
2014
0429日发布病毒码10.758.60

截至目前,病毒码的最高版本为10.758.60,发布于20140429日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20140421日发布病毒码10.737.00
2014
0422日发布病毒码10.739.00
2014
0424日发布病毒码10.743.00
2014
0428日发布病毒码10.755.00
2014
0429日发布病毒码10.759.00

截至目前,病毒码的最高版本为10.759.00,发布于20140429日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

2014年的预测里趋势科技提到,相信每个月都会有一起重大的资料外泄事件出现。美国零售商的资料外泄事件报导迎来了新的一年,数百万消费者的信用卡资料在这起事件里被窃。这样的规模和严重程度让人无法忽视。虽然大部分的报导(实体或网络)都专注在谁是恶意软件作者之类的问题上。但从长远的角度来看,更重要的是:是否有很多方法可以防范这类的攻击,或有什么安全措施可以用来对抗这类攻击?

http://blog.iqushi.com/wp-content/uploads/2014/03/17.jpg

比如,门市销售系统(POS)是实施白名单或系统锁定的理想状况:在POS系统上不需要执行一般的应用程序。锁定系统会使得在POS设备上执行恶意软件变得更加困难。

另一方面,这样大规模地的攻击,将恶意软件分别地安装到每个POS系统是极不可能的事。几乎可以肯定有某种远程管理软件用来将恶意软件安装到POS系统。这并不是第一次用来自动化安装软件的系统被入侵;去年韩国有多个应用程序的自动更新系统被用来植入恶意软件到受影响系统上。

这样大量的数据在网络上移动也应该被侦测。网络防御解决方案可以侦测这起攻击所产生的内部网络流量或数据外泄流量,或是两者都可侦测。

这起攻击的大致轮廓已经知道,但细节(像是所用的安全程序以及如何被避开)则尚未公开。不过需要处理重要数据的企业还是可以利用这起事件,判断自己是否在相同模式的攻击下会处于危险中。这类情况下的企业应该要仔细检查所有可行的安全程序和产品都有加以使用,并且进行正确的设定,同时也应有训练有素的IT人员可以在事件发生时加以处理。

有一件事非常清楚,对于高价值目标来说,只有终端安全防护已经不再足够。正如趋势科技前面所提到的,基于侦测网络和系统行为的防护(如Deep Security)在处理这类威胁时相当有用。企业如果还没有部署这类解决方案,现在就应该要考虑部署,以防止类似的攻击。处在类似情况的企业现在大有可能必须要面对这类的攻击。

这次攻击所用的恶意软件被我们侦测为TSPY_POCARDL.ABTSPY_POCARDL.U,如果继续发现任何相关威胁,我们将会提供进一步的必要防护。

了解趋势科技服务器深度安全防护系统—Deep Security,请点击链接:

http://cn.trendmicro.com/cn/products/enterprise/DSDeepSecurity/index.html

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png