Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-07-08

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - TROJ_UPATRE.YYMV

 

MS14-027

系统安全技巧

 

趋势科技产品

Android应用程序内发现新漏洞!

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - TROJ_UPATRE.YYMV

 

此恶意软件通过伪装的Dropbox连接诱骗用户下载到本地。
它会从互联网上下载恶意文件,并在执行后删除自身。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:10.841.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/TROJ_UPATRE.YYMV

 

 

系统漏洞信息

 

MS14-027: Windows Shell 处理程序中的漏洞可能允许特权提升 (2962488)

 

Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1

描述:https://technet.microsoft.com/zh-cn/library/security/MS14-027

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20140703日发布病毒码10.898.60
2014
0704日发布病毒码10.900.60
2014
0705日发布病毒码10.902.60
2014
0707日发布病毒码10.906.60
2014
0708日发布病毒码10.908.60

截至目前,病毒码的最高版本为10.908.60,发布于20140708日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20140701日发布病毒码10.893.00
2014
0702日发布病毒码10.895.00
2014
0703日发布病毒码10.897.00
2014
0707日发布病毒码10.905.00
2014
0708日发布病毒码10.907.00

截至目前,病毒码的最高版本为10.907.00,发布于20140708日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

最近,趋势科技发现一些Android应用程序内存在漏洞,它可能会让用户的数据陷入危险或被用来发动攻击。我们调查了两个受影响的应用程序,大家来感受一下:

1、超过一千万次安装、及在下载页面拥有数十万笔用户留言的生产力应用程序(生产力应用程序是可以提高企业生产力或者软件开发能力的软件组件。)

2、超过一百万次安装、及在下载页面拥有数千笔使用者留言的购物相关应用程序

http://blog.iqushi.com/wp-content/uploads/2014/06/17.jpg

问题出在执行应用程序功能的特定Android组件。这个组件有个属性名称为android:export,一旦设定为“true”,就可以让此组件被其他应用程序执行或者存取。这代表设备内安装的应用程序可以去触发其他应用程序的某些功能,虽然这对想和其他厂商的应用程序建立伙伴关系的开发者和厂商来说会很方便,但从安全的角度来看,也给了网络犯罪分子发动攻击的机会。

攻击者可以制作恶意链接或其他恶意应用程序的弹窗来窃取信息,弹窗还可以在购物应用程序内显示,并用来发动攻击。另一种可能出现的安全问题方式是针对重要资料的内容提供商加以收集,并且这些关键的内容可以通过定义权限来加以保护。

生产力应用程序可以完成那些对具体信息的组织与处理的任务,人们使用生产力应用程序是为了完成重要的任务。在前面所提到的生产力应用程序中,内容提供商储存输入会通过读取和写入权限保护。但是,如果这两种权限都设成正常的保护级别,这意味着设备中所安装的所有应用程序也都被拥有相同的权限。

对于开发人员来说,这个问题说明了需要给予应用程序不同组件适当限制的重要性。容易被滥用的组件应该加以权限保护(以及适当的保护级别)。使用保护级别来防护Android组件可能不是很简单就能做到,但它提供了良好的安全性。

趋势科技强烈建议开发人员检查他们应用程序所使用的组件,并确保对它们的存取有适当的限制。我们已经通知上面所提到应用程序的开发人员,告诉他们此问题。我们认为还有一些其他的热门应用程序可能也受到影响,当我们发现后也会通知他们。

 

了解趋势科技PC-cillin2014移动安全软件,请点击链接:

http://www.trendmicro.com.cn/pccillin/mobile-security-for-android.html

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png