Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-07-15

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - TSPY_BANKER.WSTA

 

MS14-028

系统安全技巧

 

趋势科技产品

个人移动设备(BYOD)进军企业,安全问题解决了吗?

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - TSPY_BANKER.WSTA

 

此恶意软件从互联网上下载, 通过电子邮件发送垃圾邮件。
它以电子邮件消息附件的形式出现,而此垃圾邮件由其他恶意软件/灰色软件/间谍软件或恶意用户发送。
试图窃取登录某些银行或金融相关网站时使用的信息,如用户名和密码。
它连接到某个网站,发送和接收信息。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:10.861.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/TSPY_BANKER.WSTA

 

 

系统漏洞信息

 

MS14-028: iSCSI 中的漏洞可能允许拒绝服务 (2962485)

 

Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2

描述:https://technet.microsoft.com/zh-cn/library/security/MS14-028

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20140707日发布病毒码10.906.60
2014
0708日发布病毒码10.908.60
2014
0709日发布病毒码10.910.60
2014
0714日发布病毒码10.918.60
2014
0715日发布病毒码10.922.60

截至目前,病毒码的最高版本为10.922.60,发布于20140715日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20140708日发布病毒码10.907.00
2014
0709日发布病毒码10.909.00
2014
0710日发布病毒码10.913.00
2014
0714日发布病毒码10.919.00
2014
0715日发布病毒码10.921.00

截至目前,病毒码的最高版本为10.921.00,发布于20140715日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

 

如今的企业似乎都急着搭上个人移动设备(BYOD)的顺风车。但是,当企业打算制定一套关于移动设备的政策时,数据安全相关的问题必须要考虑清楚。

 

“个人移动设备(BYOD)计划”的成功与否,取决于决策者是否能想到移动设备需要的额外防护。如果系统管理员允许员工使用手机、平板和笔记本电脑来存储任何敏感的企业信息,那么这些数据就很有可能被黑客暗中窃取。但如果事先防范到这类威胁,企业就可以避免受害了。

个人移动设备(BYOD)进军企业,安全问题解决了吗?

 

首先要考虑的一项特殊风险就是手机恶意软件。随着人们逐渐使用个人移动设备来执行业务并存储企业敏感信息,移动设备内所包含的信息已经成为网络犯罪者的窃取目标。因此,企业领导者若能认知到此威胁的重要性,进而加以防范的话,那将是企业的一大福音。

 

那么导致移动设备感染恶意程序的因素有哪些呢?

 

防范手机恶意软件最主要的方法之一,是了解什么样的使用方式会导致手机遭到感染。根据趋势科技最近一项研究显示,有许多因素都会导致手机感染,而其中之一就是缺乏这方面的安全意识。据调查发现,69%的员工会在工作中使用个人移动设备,然而IT部门却只能发现到其中的34%。一旦IT人员无法掌握有多少人连上企业网络,就很难确保公司设备不受病毒感染。其二是没有安装安全软件进行防范,当然这通常和缺乏意识是一个性质。

在某些情况下,企业可能会为了照顾员工而鼓励员工使用个人移动设备。但企业并没有规定使用方法或提醒员工应该去建立良好的使用习惯。

 

所以,在允许员工使用手机、平板或其他设备连上企业网络之前,系统管理员必须先建立一套安全使用移动设备政策,明文规定允许和不允许的设备使用方式,确保企业敏感数据和文件受到完整保护。

 

手机恶意软件发展趋势:样本类型和Android 感染

 

除了加强了解可能导致移动设备感染恶意软件的因素及使用方式之外,意识到目前攻击威胁的发展趋势也很重要。一些恶意程序最常见的手法就是APP内含木马和恶意链接,诱使用户在手机上安装。

 

此外使用第三方的App程序商店也可能造成手机感染。这些非官方的平台,经常会看到一些暗藏恶意软件的 App 程序,一旦下载这类程序,程序就会感染手机并读取手机上的所有个人资料信息。

 

另一个值得注意的趋势是专门攻击Android平台的手机恶意软件越来越普遍。最近一项产业研究报告显示每日约可发现2000个新的Android恶意软件样本。此外,研究人员已发现从2011年至2013Android Google Play 商店上的移动恶意软件成长了388%

 

避开移动恶意软件的技巧

 

系统管理员应提醒员工养成良好的习惯:不上可疑网站,下载可疑应用程序,看到有点可疑的迹象就干脆避开。

 

员工可以查看App程序的评论及开发者来判断App的真伪。系统管理员应确保所有移动设备都尽量升级到最新的版本。由于最新版本和安全更新通常会修正已知的安全漏洞,若未安装,很可能让黑客有机可乘。

 

了解个人移动设备(BYOD),请点击链接:

http://www.trendmicro.com.cn/byod/index.html

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png