Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-08-26

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - TSPY_POSLOGR.A

 

MS14-040

系统安全技巧

 

趋势科技产品

趋势发现支付宝安卓版漏洞 建议尽快更新至最新版

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - TSPY_POSLOGR.A

 

此病毒参与了20148月的Backoff POS的事件,它可以从被感染主机中盗取金融信息。受影响的用户可能会发现账户资金突然被耗尽!

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:10.957.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/TSPY_POSLOGR.A

 

 

系统漏洞信息

 

MS14-040: 辅助功能驱动程序 (AFD) 中的漏洞可能允许特权提升 (2975684)

 

Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1

描述:https://technet.microsoft.com/zh-cn/library/security/MS14-040

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20140814日发布病毒码10.988.60
2014
0815日发布病毒码10.992.60
2014
0816日发布病毒码10.996.60
2014
0822日发布病毒码10.998.60
2014
0826日发布病毒码11.108.60

截至目前,病毒码的最高版本为11.108.60,发布于20140826日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20140819日发布病毒码10.991.00
2014
0820日发布病毒码10.993.00
2014
0821日发布病毒码10.997.00
2014
0825日发布病毒码11.105.00
2014
0826日发布病毒码11.107.00

截至目前,病毒码的最高版本为11.107.00,发布于20140826日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

 

http://blog.iqushi.com/wp-content/uploads/2014/08/14.jpg

最近,趋势科技发现支付宝Android应用程序上有两个漏洞,可被攻击者用来进行网络钓鱼(Phishing)攻击以窃取支付宝认证信息。

第一个漏洞:输出组件Activity

Android应用程序有几个重要的组件,其中之一是ActivityActivityAndroid组件中最基本也是最为常见用的四大组件之一)。Activity有一个重要的属性,android:exported。如果此属性设定为「true」时,安装在同一Android设备上的每个应用程序都可以调用这个组件(Activity)。

趋势科技发现支付宝的官方Android应用程序存在此组件被攻击的风险。支付宝钱包8.2版本程序的Activity组件部分,可被用来增加一个支付宝卡券归集管理平台(支付宝内部命名为AliPass)。别有用心的人可以用此组件(Activity)来建立一个Alipass登录显示,用来将用户引导到网络钓鱼(Phishing)网页或显示QR码,然后使用者会被要求输入支付宝解锁密码,让使用者相信该登陆界面确实来自支付宝。

http://blog.iqushi.com/wp-content/uploads/2014/08/2.png

(图1、利用Activity所制作的钓鱼网址)

第二个漏洞:恶意的权限

在此攻击中,恶意应用程序在目标应用前安裝,取得目标应用程序的修改权限和能存取该权限所保护的组件。

支付宝应用程序定义了权限com.alipay.mobile.push.permission.PUSHSERVICE来保护组件com.alipay.mobile.push.integration.RecvMsgIntentService。支付宝应用程序利用该组件接收来自支付宝服务器的邮件,并发送通知用户应用程序有更新。当有恶意应用程序被给予PUSHSERVICE权限时,攻击者可以轻易地制造假的程序,并将其送到RecvMsgIntentService以推送更新的方式通知用户下载。

 http://blog.iqushi.com/wp-content/uploads/2014/08/3.png

(图2、攻击漏洞的测试通知)

 http://blog.iqushi.com/wp-content/uploads/2014/08/4.png

(图3、要求安装恶意软件的通知。)

一旦用户接受了更新,就会下载并安装另一个恶意应用程序。此程序可以劫持支付宝的快捷方式和启动伪支付宝应用程序以取得支付宝用户账号信息。

趋势科技已经披露上述漏洞给支付宝,他们看到此问题并已更新版本解决此漏洞,版本8.2以上的支付宝应用程序已经修复该漏洞。

趋势科技提醒所有支付宝用户,请务必检查自己是否仍在使用带有漏洞的Android手机支付宝,如未更新请尽快更新,并最好使用趋势科技移动安全个人版软件来进行安全防护。

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png