Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-08-05

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - BAT_CRYPTOR.A

 

MS14-031

系统安全技巧

 

趋势科技产品

APT攻击:91%的攻击是利用电子邮件

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - BAT_CRYPTOR.A

 

此病毒利用一款名为GNU Privacy Guard的程序,对计算机上的文件进行加密。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:10.939.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/BAT_CRYPTOR.A

 

 

系统漏洞信息

 

MS14-031: TCP 协议中的漏洞可能允许拒绝服务 (2962478)

 

Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1

描述:https://technet.microsoft.com/zh-cn/library/security/MS14-031

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20140731日发布病毒码10.956.60
2014
0801日发布病毒码10.958.60
2014
0803日发布病毒码10.960.60
2014
0804日发布病毒码10.962.60
2014
0805日发布病毒码10.964.60

截至目前,病毒码的最高版本为10.964.60,发布于20140805日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20140728日发布病毒码10.947.00
2014
0729日发布病毒码10.949.00
2014
0730日发布病毒码10.951.00
2014
0731日发布病毒码10.953.00
2014
0805日发布病毒码10.963.00

截至目前,病毒码的最高版本为10.963.00,发布于20140805日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

 

一封假冒的二代医疗保险补充保险费扣费说明”,导致上万家中小型企业的资料被窃;一封伪装银行交易纪录的钓鱼信件,让韩国爆发史上最大黑客攻击。

APT攻击一般会以电子邮件的形式出现,邮件中可能会附加文件或网址来引诱收件者打开。一旦用户打开邮件里的文件或链接,那么攻击者就能取得用户的所有个人信息、商业秘密或无价的知识产权。

http://blog.iqushi.com/wp-content/uploads/2014/07/15.jpg

高级持续性攻击 (Advanced Persistent Threat,简称 APT) ,是如今企业所面临的最大威胁之一。如果企业不能解决利用电子邮件攻击的问题,将会带来严重的潜在影响。包括来自客户、供货商和股东的投诉、罚款、收入损失和品牌价值削弱。

根据趋势科技TrendLabs的研究,有91%的 目标攻击是利用电子邮件作为切入点。此外,有78%的针对性电子邮件会内含附件引诱用户点击。

 

http://blog.iqushi.com/wp-content/uploads/2014/07/22.jpg

趋势科技威胁发现设备——TDA可以无缝地跟你现有的电子邮件基础设施整合。会根据特定主机配置量身打造检测方法、利用深度威胁分析对防护点生成自定义更新,并提供量身定制的相关情报来引导您快速做出响应。

http://blog.iqushi.com/wp-content/uploads/2014/07/31.jpg

下面是威胁发现设备——TDAAPT攻击中起到的作用:

高级威胁检测

TDA通过对所有类型的网络通信进行非入侵性、单纯侦听的检测,专注于在攻击序列的各个阶段识别反映高级恶意软件或攻击者活动的恶意内容、通信和行为。

• 专用威胁引擎和多级关联规则可提供最佳的检测和最低的误判率

• 虚拟分析程序使用自定义沙盒模拟,提供对可疑内容的其它检测和全面的取证分析

• 云安全智能防护网络情报和专业威胁研究人员可提供不断更新的检测情报和关联规则,以识别攻击

威胁跟踪、分析和处理措施

TDA控制台可提供直观的实时威胁可见性和深入分析,以便安全专业人员可以专注于实际风险、执行取证分析并快速解决问题。

实时威胁控制台

威胁可见性和深入分析触手可及。

• 快速访问小组件可一目了然地提供关键信息

• 深入分析攻击特征、行为和通信

• GeoTrack 可识别恶意通信的来源

重点资产追踪

提供以风险为中心的监控,监控严重性高的威胁和高价值资产。

• 重点跟踪指定主机上的可疑活动和事件

• 通过威胁检测或客户选择来确定要跟踪的主机

• 详细的事件时间线可跟踪涉及目标主机的所有攻击活动

云计算安全百科

提供了解攻击并进行补救所需的威胁情报。

• 直接访问趋势科技情报网站以获取特定攻击或恶意软件信息

• 详细的威胁特征;抑制和补救建议

• 针对此威胁的可用防病毒/其他签名更新的说明

安全管理平台 (SOC) 管理

与领先的安全管理平台集成,可从单个安全管理平台控制台提供改进的企业范围威胁管理。

• 向安全管理平台报告网络检测、已确认事件和上下文数据

• 深入的网络可见性增强了安全管理平台的关联和多维攻击分析

• 由安全管理平台提供的作为中央控制台的企业范围威胁管理

灵活的大容量部署

TDA具有高性能的体系结构,旨在满足所有规模的客户严苛又多样的容量要求。上至数千兆位的公司主干网,下至远程办公地点,该产品在所有硬件、软件和虚拟设备上均可用。

了解趋势科技威胁发现设备——TDA,请点击链接:http://www.trendmicro.com.cn/cn/enterprise/security-management/threat-discovery-appliance/index.html

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png