Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-09-02

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - TSPY_MEMLOG.A

 

MS14-041

系统安全技巧

 

趋势科技产品

公共无线网有风险,小心黑客“偷袭”!

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - TSPY_MEMLOG.A

 

此病毒BackPOS家族的一个新变种,它会规避杀毒软件的服务。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:11.105.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/TSPY_MEMLOG.A

 

 

系统漏洞信息

 

MS14-041: DirectShow 中的漏洞可能允许特权提升

 

Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2

描述:https://technet.microsoft.com/zh-cn/library/security/MS14-041

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20140829日发布病毒码10.114.60
2014
0830日发布病毒码10.116.60
2014
0831日发布病毒码10.118.60
2014
0901日发布病毒码11.120.60
2014
0902日发布病毒码11.122.60

截至目前,病毒码的最高版本为11.122.60,发布于20140902日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20140826日发布病毒码11.107.00
2014
0828日发布病毒码11.109.00
2014
0829日发布病毒码11.113.00
2014
0901日发布病毒码11.119.00
2014
0902日发布病毒码11.121.00

截至目前,病毒码的最高版本为11.121.00,发布于20140902日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

 

由于电子前沿基金会发起了开发开源路由器(也叫公共无线路由器)的项目,撒玛利亚人希望安装廉价Wi-Fi路由器来创造一个公共的宽带,减少购买数据流量包的套餐。这一项目导致公共无线网络和公共Wi-Fi热点的话题又再次引起人们的关注。

http://blog.iqushi.com/wp-content/uploads/2014/08/03-1024x688.jpg

提供公共无线网络的好处有两点。第一,可以提供免费的无线网络给有需要的人;第二,当每个人都无需验证身份而登陆公共无线网络之后,基于IP地址的监视和追踪行为也不复存在。

出发点虽好,但是由于没有足够的安全保护措施,用户可能会受到以下攻击:

拦截:黑客会模拟用户设备连接的接入点,造成用户设备脱离Wi-Fi网络。然后该攻击者进入用户会话,实施信息窃取。

Cookie拦截:在这种情况下,黑客可以偷偷窥探用户未加密Wi-Fi通讯并拦截用户会话cookie,使黑客可以访问Web网页上用户的私密内容。

双面恶魔:黑客建立一个欺诈接入点,其SSID与合法热点提供商部署接入点的SSID同名。这种攻击可用于身份窃取。

窃听:指未加密Wi-Fi通讯被攻击者拦截,危害到个人信息,例如密码、信用卡号和邮件信息。

另一个风险是关于针对ISP认证信息的攻击。由于黑客可以很容易就建立一个跟SSID相同的假热点,而公共热点一般会使用网页来进行ISP身份认证,所以黑客可以通过建立假的入口网站来轻松窃取用户的ISP登录凭证。

公共无线网络用途广泛,作用很大。但风险也随时存在,建议用户尽量不要使用来源不明的无线网络,尤其是免费又不需密码的无线网络。

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png