Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2015-02-26

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - ADW_SUPERFISH

 

MS15-005

系统安全技巧

 

趋势科技产品

加密勒索软件,一种全球性威胁

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - ADW_SUPERFISH

 

这款广告软件被安装在2014912月间生产的联想笔记本内,它有利于中间人攻击。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:即将发布

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/ADW_SUPERFISH

 

 

系统漏洞信息

 

MS15-005: 网络位置感知服务中的漏洞可能允许安全功能规避 (3022777)

 

Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2

描述:https://technet.microsoft.com/zh-cn/library/security/MS15-005

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20150222日发布病毒码11.492.60
2015
0223日发布病毒码11.494.60
2015
0223日发布病毒码11.496.60
2015
0225日发布病毒码11.498.60
2015
0225日发布病毒码11.500.60

截至目前,病毒码的最高版本为11.500.60,发布于20150226日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20150222日发布病毒码11.493.00
2015
0223日发布病毒码11.495.00
2015
0224日发布病毒码11.497.00
2015
0225日发布病毒码11.499.00
2015
0226日发布病毒码11.501.00

截至目前,病毒码的最高版本为11.501.00,发布于20150226日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

 http://blog.iqushi.com/wp-content/uploads/2015/02/02.jpg

趋势科技注意到最近有大量的加密勒索软件在澳洲扩散。这一波与我们在12月初提到过在欧洲/中东/非洲(EMEA)地区所出现的大量感染很类似。根据进一步的研究和分析,我们的结论是这些攻击的幕后黑手很可能是同一个集团,因为所用的IP地址很相似。

感染途径

趋势科技的分析显示,用来识别澳洲TorrentLocker恶意软件家族的特征码也可以识别土耳其、 意大利和法国的病毒爆发。

我们观察到TorrentLocker恶意软件会对澳洲和EMEA地区国家特别设定,对这些国家展示相似的付款页面。如 果用户不是位于被针对的国家,就会出现通用的英文网页,并且用美元要求赎金。下面是一连串TorrentLocker恶意软件所显示的画面,而且会不正确 地告诉受害者它是CryptoLocker病毒

http://blog.iqushi.com/wp-content/uploads/2015/02/11.png

(根据地理位置出现不同的付款要求页面)

在澳洲,基本价格是598澳币,并且会有警告信息告诉用户在给出比特币(Bitcoin)地址的四天后赎金会增加一倍。

TorrentLocker网站在各个国家所用的诈骗性网域相关的IP地址例子包括31.41.218.229——放置澳洲邮政和土耳其 TTNET的相关钓鱼网页,193.124.16.16——放置SDA Express相关的TorrentLocker网域。

在诈骗性网站中找到相似之处

趋势科技主动式云端截毒服务 Smart Protection Network的数据显示出最常被伪造假冒的网站及其在EMEA地区与澳洲的感染状况。这些网站通常跟邮政服务和政府机构有关,其他的研究指出在澳洲常被 假冒的网域包括auspost.com.au/nsw.gov.au。在土耳其,最常被假冒的网域是 ttnet.com.tr(属于一家土耳其网络供 货商的合法网站),而在西班牙最常被冒用的是https://online.correos.es/(西班牙邮政的网站)。

根据这些资料,趋势科技 索了跟这些网域相关的字符串,发现在2014年的10月到12月间,这些诈骗网站平均每天都会被访问近千次。而在我们调查会访问这些诈骗性网域的国家中, 榜首是澳洲,其相关诈骗网域auspost.com.au/nsw.gov.au占了75%。第三名是跟意大利快递服务http: //www.sda.it/相关的诈骗性网域。而与网络供货商www.ttnet.com.tr相关的诈骗性网域是第四名。

 下面是趋势科技所监测的诈骗性网域的分布:

http://blog.iqushi.com/wp-content/uploads/2015/02/21.jpg

(被封锁的诈骗性网域)

 这显示出同一个集团可能活跃在不同的国家,意味着我们可能看到的是一个大规模的全球性威胁。

对加密勒索软件攻击保持警觉

随着加密勒索软件 Ransomware在澳洲和各地区扩散,我们上述的调查结果让我们有理由相信这些攻击背后代表的是全球性的趋势,可能很快就会影响到更大范围的受害者。 对于用户来说,当然要对这些攻击保持警觉。不要理会关于勒索的虚假信息,随时了解最新的网络犯罪行为伎俩和技术。

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png