Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-12-16

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - TROJ_REGIN.A

 

MS14-063

系统安全技巧

 

趋势科技产品

勒索软件新手法,可免费赎回一个加密档案,然后……

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - TROJ_REGIN.A

 

REGIN是一个复杂的恶意软件,采用了多种先进的规避技术,例如:多个感染链及模块。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:即将发布

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/TROJ_REGIN.A

 

 

系统漏洞信息

 

MS14-063: FAT32 磁盘分区驱动程序中的漏洞可能允许特权提升 (2998579)

 

Windows Server 2003
Windows Vista
Windows Server 2008

描述:https://technet.microsoft.com/zh-cn/library/security/MS14-063

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20141212日发布病毒码11.338.60
2014
1213日发布病毒码11.340.60
2014
1214日发布病毒码11.342.60
2014
1215日发布病毒码11.344.60
2014
1216日发布病毒码11.346.60

截至目前,病毒码的最高版本为11.346.60,发布于20141216日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20141208日发布病毒码11.327.00
2014
1209日发布病毒码11.333.00
2014
1211日发布病毒码11.335.00
2014
1215日发布病毒码11.345.00
2014
1216日发布病毒码11.347.00

截至目前,病毒码的最高版本为11.347.00,发布于20141216日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

http://blog.iqushi.com/wp-content/uploads/2014/12/04.jpg

趋势科技自从在2013年底注意到加密勒索软件家族以来,就持续地监控其修改及演进的过程。虽然加密勒索软件在威胁环境中相对较,但已经将自己打造成对无辜用户的巨大威胁。加密勒索软件就是类似Cryptolocker这样会去通过档案加密功能来强化的勒索软件。

趋势科技发现这两个变种持续进化的加密勒索软件:

1CoinVault 勒索软件让受害者可免费解密一个档案

CoinVault(或称TROJ_CRYPTCOIN.AK)勒索软件从其他变种脱颖而出是因为它提供用户一个少见的机会:解救一个加密档案的机会。这个恶意软件经由从恶意网站或受感染U盘来自动下载以进入系统。一旦存在系统内,CoinVault能够收集信息,连到特定网站,并且加密档案。

加密受感染系统的档案后,CoinVault会展示出一段信息告诉用户可以选择免费解密一个档案。

 http://blog.iqushi.com/wp-content/uploads/2014/12/1.png

CoinVault在受感染系统中展示出的影像)

 http://blog.iqushi.com/wp-content/uploads/2014/12/2.png

 (左:TROJ_CRYPTCOIN.AK(或CoinVault)勒索讯息,右:TROJ_CRITOLOCK.A勒索讯息

经过进一步分析,TROJ_CRYPTCOIN.AK 看来是九月出现的Cryptograhic Locker勒索软件变种TROJ_CRITOLOCK.A的更新。一个明显的差别是它使用不同的桌面和图形化接口(GUI)。此外,Cryptograhic Locker勒索软件变种(TROJ_CRITOLOCK.A)使用进阶加密标准(AES-128)加密法,而其更新版本(TROJ_CRYPTCOIN.AK)使用AES-256。这个加密法加上免费加值模式TROJ_CRYPTCOIN.AK(或CoinVault)有别于之前的加密勒索软件。

2TROJ_CRYPAURA 勒索软件指示受害者联络特定邮件以取得赎金支付指示

另一个勒索软件变种(侦测为TROJ_CRYPAURA.ATROJ_CRYPAURA.BTROJ_CRYPAURA.C)采用和CoinVault不同的做法。并非将所有解密付赎信息放在勒索信息中,而是指示受害者联络特定电子邮件地址以取得进一步指示。

 http://blog.iqushi.com/wp-content/uploads/2014/12/32.jpg

(勒索信息指示用户连络一个电子邮件地址)

http://blog.iqushi.com/wp-content/uploads/2014/12/4.png

(通过电子邮件给予指示)

发信到所述的电子邮件地址会得到完整的说明。用户需要将加密档案上传到一个档案储存网站并将链接发送给这些恶棍,然后他们才解密该档案,并要求通过比特币支付大约500美金赎金。

恶意软件会重新命名加密档案,将攻击者电子邮件地址加到新文件名中。

免费取回档案:是还是不是?

提供免费解密看来奇怪,但它其实是种说服用户的手段。解密一个档案告诉了受害者其他档案也可以被恢复——如果他们愿意付钱。但当然,并没有任何保证当用户支付赎金后就可以完全恢复。更有可能的是这些手段只是让用户愿意上钩的诱饵,而他们的档案还是会永远地失去。

即使网络犯罪分子用CoinVault 捆绑免费赠送服务,最好还是采取防范措施去保存档案以应对勒索威胁。将备份文件变成日常习惯,同时在不同位置采取手动和自动备份,通过外部硬盘或使用云端安全服务。另一积极措施是要点入可疑电子邮件或来源的未知网站。

趋势科技主动式云端截毒服务可以封锁所有威胁相关档案和恶意网址来保护用户解决 CoinVault CRYPAURA 恶意软件。

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png