Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-07-22

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - TSPY_ZBOT.YUYAQ

 

MS14-029

系统安全技巧

 

趋势科技产品

该是将受感染计算机隔离的时候了

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - TSPY_ZBOT.YUYAQ

 

此恶意软件从互联网上下载
此恶意软件是Gameover Zeus的新型变种。它使用Domain Generation Algorithm (DGA)"fast flux"的方式来掩盖C&C服务器。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:10.913.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/TSPY_ZBOT.YUYAQ

 

 

系统漏洞信息

 

MS14-029: Internet Explorer 安全更新 (2962482)

 

Internet Explorer 6
Internet Explorer 7
Internet Explorer 8
Internet Explorer 9
Internet Explorer 10
Internet Explorer 11

描述:https://technet.microsoft.com/zh-cn/library/security/MS14-029

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20140717日发布病毒码10.926.60
2014
0718日发布病毒码10.928.60
2014
0719日发布病毒码10.930.60
2014
0720日发布病毒码10.932.60
2014
0721日发布病毒码10.934.60

截至目前,病毒码的最高版本为10.934.60,发布于20140721日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20140716日发布病毒码10.923.00
2014
0717日发布病毒码10.925.00
2014
0718日发布病毒码10.927.00
2014
0721日发布病毒码10.933.00
2014
0722日发布病毒码10.935.00

截至目前,病毒码的最高版本为10.935.00,发布于20140722日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

 

检疫的目的是将那些曾经得过某种疾病却仍然健康的人(或动物)隔离,看看他们是否会再次发病。为了防止传染者离开之后造成传染病扩散,一般会有一个40天的观察期。这个概念是为了找出鼠疫传染者而设定的,已经广泛普及,并且延续到了今天。

不过,目前信息安全产业中检疫一词指的却是将已知感染的文件或系统转移到受保护的区域进一步检验和清理。这种作法更精确地来说应该是隔离。因为大多数的情况下我们已经知道文件遭到了感染或入侵。但是,这种做法还是达到了阻止病毒继续入侵扩散、拦截垃圾邮件和保护敏感信息等重要目的。

现如今,为了防止病毒的继续扩散,执法机关、信息安全厂商 (趋势科技以及互联网服务业者已经联合起来,共同打击网络犯罪。

所以,互联网服务业者可以利用执法机关的情报来发掘他们的客户是否遭到感染,然后通知客户并协助他们清除。这种举措可以当成一种未来理应建立的标准,直到入侵的系统隔离到清除为止。

信息安全厂商会发布全球预警以及推动一系列安全教育。但事实上,对于绝大多数互联网用户来说,这种安全教育却犹如耳旁风。因为近几年在一桩又一桩的资料外泄事件后,人们对这类警告早已麻木不仁。而安全教育计划的效果当然也是微乎其微。

虽如此,互联网服务业者还是应该持续利用信息安全厂商所提供的情报,及早发现有哪些受感染的系统可能会连上他们的网络。这些系统应该移至隔离区域,并且通知账号用户,告诉他们如何清除系统并矫正这样的情况。而在受感染系统清除之前,这些计算机可存取的网络资源应该受到限制。

如同车辆每年都要接受定期检验,如果没有通过就不能上路,直到改善为止。因为不合格的车辆会对驾驶人和其他路人造成危险。同样的道理,对待网络威胁就应该非常时期使用非常手段,并且持之以恒。

了解趋势科技,请点击链接:http://www.trendmicro.com.cn/cn/

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png