Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-05-27

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - TSPY_ZBOT.DOCM

 

MS14-021

系统安全技巧

 

趋势科技产品

Android 病毒让手机变板砖!

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - TSPY_ZBOT.DOCM

 

这种ZBOT变种嵌入在DCOM和启用宏的文档,它通过垃圾邮件附件进行传播。
该恶意软件通过由其它病毒释放或当用户浏览恶意网站时不经意间下载而抵达系统。
它会注入到所有运行的进程中,并且修改IE安全设置。
它也会在执行后删除自身。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:10.675.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/TSPY_ZBOT.DOCM

 

 

系统漏洞信息

 

MS14-021: Internet Explorer 安全更新 (2965111)

 

Internet Explorer 6
Internet Explorer 7
Internet Explorer 8
Internet Explorer 9
Internet Explorer 10
Internet Explorer 11

描述:http://technet.microsoft.com/zh-cn/security/bulletin/MS14-021

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20140520日发布病毒码10.804.60
2014
0521日发布病毒码10.806.60
2014
0522日发布病毒码10.808.60
2014
0523日发布病毒码10.810.60
2014
0526日发布病毒码10.814.60

截至目前,病毒码的最高版本为10.814.60,发布于20140526日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20140520日发布病毒码10.803.00
2014
0521日发布病毒码10.805.00
2014
0522日发布病毒码10.809.00
2014
0526日发布病毒码10.811.00
2014
0527日发布病毒码10.819.00

截至目前,病毒码的最高版本为10.819.00,发布于20140527日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

趋势科技最近读到一个Android系统崩溃漏洞会影响GoogleBouncer服务(自动扫描恶意软件服务)。而令人担忧的是这个漏洞也会影响到Android OS版本4.0及以上的移动设备,相信网络犯罪份子可能会利用这个漏洞来对Android智能手机和平板电脑进行实质性的损害。设备会进入无限重新启动的循环,这可能会导致设备无法使用,其中一些可能就会变砖

http://blog.iqushi.com/wp-content/uploads/2014/04/14-260x300.jpg

他们如何做到?

趋势科技的分析显示,第一次崩溃是因为窗口管理程序的内存损毁,这是应用程序用来控制给定屏幕位置和窗口外观的界面。大量数据被放到Activity卷标,这是窗口都会有的窗口标题。

如果网络犯罪分子制造一个应用程序,内含具备巨大标签的隐藏活动,用户根本不知道它会触发这个漏洞。网络犯罪分子可以进一步地掩饰漏洞,设定定时器来触发会停止当前应用程序活动和打开隐藏活动的事件。当定时事件被触发就会执行这个漏洞,造成系统服务崩溃。这会停止移动设备的所有功能,并且该系统会被强制重新启动。

更糟的是,当恶意软件被设计成在设备启动时自动执行。这样会让设备陷入无限重启循环,无法再被使用。此时只有透过boot loader回复修补程序才可以解决,这代表所有储存在设备内的数据(联络人、照片、档案等)都会被删除。

发现会使一连串服务崩溃的臭虫

趋势科技进一步的研究发现,除了WindowManager以外,PackageManagerActivityManager也容易出现类似的崩溃漏洞。请注意,这样的漏洞攻击应用程序并不需要任何特殊权限。

AndroidManifest.xml档案中,应用程序的卷标名称可以在元素的andoid:label属性设定,它可以是原始字符串,而不只是字符串资源的引用。在一般情况下,在AndroidManifest.xml声明超长原始字符串卷标的应用程序会无法安装,因为Android Blender的交易缓冲区大小限制。但透过了ADBAndroid Debug Bridge)这被许多第三方市场客户端所使用的界面,就可以安装这样的应用程序,导致PackageManager服务立刻崩溃。

http://blog.iqushi.com/wp-content/uploads/2014/04/23-300x70.jpg

图一、PackageManager服务崩溃

跟着就会发生连锁反应,依赖PackageManager的所有其他程序也会崩溃,让Android设备完全无法使用。下面是一些崩溃服务的通知信息,其中包括Launcherandroid.process.acore

http://blog.iqushi.com/wp-content/uploads/2014/04/33-300x86.jpg

图二、依赖PackageManager的服务崩溃

系统服务ActivityManager也会受到影响,因为Blender交易的持续错误。这可能导致Blender驱动程序崩溃,然后让设备自动重启。在这时候,使用者并没有其他办法,只能抱着让所有数据都被删除的风险将设备硬恢复出厂值。

http://blog.iqushi.com/wp-content/uploads/2014/04/42-300x101.jpg

图三、Binder驱动程序崩溃

使用者应该怎么办?

跟往常一样,趋势科技建议用户不要从第三方应用程序下载平台下载软件。对于第三方应用程序都要抱着怀疑的态度,因为网络犯罪分子会持续地找寻以发现和攻击Android设备的每一个可能漏洞。相关漏洞已经通知了Google,但是使用者还是要采取必要的预防措施来保护自己的移动设备。

熟悉Android Debug Bridge的开发者也可以利用它来移除有问题的应用程序,(趋势科技要感谢rmack指出这方法可以提供给开发者和其他升级使用者)趋势科技已经将这个问题通知给了GoogleAndroid安全小组。

 

 

了解趋势科技移动安全软件个人版,请点击链接:

http://www.trendmicro.com.cn/pccillin/mobile-security-for-android.html

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png