Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2015-04-14

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - VBS_KJWORM.SMA

 

MS15-019

系统安全技巧

 

趋势科技产品

你的信用卡资料都被POS机刷到哪里去了?

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - VBS_KJWORM.SMA

 

此恶意软件参与了20154月的一次针对法语电视网络的攻击。它会将自身释放到可移动设备。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:11.504.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/VBS_KJWORM.SMA

 

 

系统漏洞信息

 

MS15-019:VBScript 脚本引擎中的漏洞可能允许远程执行代码 (3040297)

 

Windows Server 2003
Windows Vista
Windows Server 2008

描述:https://technet.microsoft.com/zh-cn/library/security/MS15-019

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20150408日发布病毒码11.588.60
2015
0409日发布病毒码11.590.60
2015
0410日发布病毒码11.596.60
2015
0413日发布病毒码11.602.60
2015
0414日发布病毒码11.602.60

截至目前,病毒码的最高版本为11.602.60,发布于20150414日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20150410日发布病毒码11.595.00
2015
0411日发布病毒码11.597.00
2015
0412日发布病毒码11.599.00
2015
0413日发布病毒码11.601.00
2015
0414日发布病毒码11.603.00

截至目前,病毒码的最高版本为11.603.00,发布于20150414日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

http://blog.iqushi.com/wp-content/uploads/2015/04/01.jpg

2014年的销售终端(POS)恶意软件攻击不管是数量上、素质上或危害范围都呈现巨大的跳跃。这些恶意作品通常指POS机内存撷取程序,设计用来入侵进行销售交易业务的终端机。

经常有数以千万计的支付用卡数据被窃,继而卖往地下世界的卡片论坛,在那被用来进行诈骗性购物、转账或提款。这些大规模的抢案已经成为分布全球地下卡片经济的供应链骨干。

它们如何运作?

当付款终端机在交易中处理你的信用卡数据时,在多数情况下它都是安全的加密、储存和传输,然而当交易之时,数据在终端机内会以明码的形式处理。POS机内存撷取程序是攻击者设计用来检查终端机内执行程序,用内存及提取支付卡数据以供将来批量收回。一次攻击便可以赚到更多的钱,POS终端机也就成了攻击者眼中更具吸引力的犯罪对象。

为什么2014是指标性的一年?

损失的增加,也扩大了为网络攻击作好准备的需求,在2014年犯罪重心倾向此领域的比重呈明显上升趋势。在20092013年间,总共看到7种不同的POS恶意软件家族,即RawPOSRdasrvAlinaDexterBlackPOSChewbaccaVSkimmer

2014年底,光是最上层的POS机内存撷取程序家族就成长了129%,还没有算上个别的变种。2014年看到了SorayaLusyPOSJackPOSBackoffNewPOSThingsDecebalBlackPOS 2BrutPOSGetMyPass的出现。

在真正网络犯罪的涓滴(trickle down形式 ,旧工具BlackPOS涵盖了刚好超过50%的感染数量,而新工具在使用上非常成功,散布范围却更加有限。

而这现象不只是出现在单一产业而已,在一年中,攻击涵盖了零售业、邮政、停车场、餐厅、旅馆和美容产业。而这些还都只是公开通报的入侵外泄事件,攻击者很快就知道了POS终端机代表着可供开采的潜在丰厚矿产。

我们该往哪里走?

大规模的外泄事件让许多人开始讨论美国零售商是否最终要推出EMV或非接触式终端机。不过最重要的是,EMV终端机也一样容易遭受POS 机内存撷取程序的攻击,卡片数据在交易间还是以明码处理。EMV技术的应用的确使得欧洲的个人诈骗在减少,但随之上升的是无卡诈骗。这项技术并没有导致诈骗性交易变少,只是将诈骗从店面转移到网络交易。

最近对POS内存撷取程序的解决方案是利用新技术,如ApplePayVisa Token Service,当实际的卡片数据不会传送给POS终端机时,也就不可能被截取。

与此同时,接受信用卡付款都会成为大规模窃盗的潜在目标,应该更加小心确保这些设备安全。应该尽量部署终端安全解决方案,在重要网段设置网络监控技术,来识别未经授权的存取、系统入侵和对敏感数据的窃取,营造安全POS机环境。

转载请标明文章来源于趋势科技

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png