Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2015-06-16

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - TSPY_POSPUNK.A

 

MS15-051

系统安全技巧

 

趋势科技产品

这些有预谋的攻击你如何防

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - TSPY_POSPUNK.A

 

此恶意软件的组件与20154月发现的Punkey point-of-sale (PoS)有关。它会记录用户的键盘操作,盗取信息。并在执行后删除自身。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:11.609.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/TSPY_POSPUNK.A

 

 

系统漏洞信息

 

MS15-051: Windows 内核模式驱动程序中的漏洞可能允许特权提升 (3057191)

 

Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1

描述:https://technet.microsoft.com/zh-cn/library/security/MS15-051

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20150612日发布病毒码11.724.60
2015
0613日发布病毒码11.726.60
2015
0614日发布病毒码11.728.60
2015
0615日发布病毒码11.730.60
2015
0616日发布病毒码11.732.60

截至目前,病毒码的最高版本为11.732.60,发布于20150616日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20150612日发布病毒码11.725.00
2015
0613日发布病毒码11.727.00
2015
0614日发布病毒码11.729.00
2015
0615日发布病毒码11.731.00
2015
0616日发布病毒码11.733.00

截至目前,病毒码的最高版本为11.733.00,发布于20150616日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 


http://blog.iqushi.com/wp-content/uploads/2015/06/05.jpg

围墙真的能够阻挡一个巨大的怪兽么?那么同样的,防火墙真的能够抵御APT攻击么?事实,在无法掌控的条件下,防御措施很可能被攻破或失去作用,那么就需要更深度的防御做法。

http://blog.iqushi.com/wp-content/uploads/2015/06/13.jpg

APT攻击可能来自边界防御设计的防护点之内,想想看以下的情境:

外部网络联机

在设备进入你公司大门之前,并不受你的掌控和影响,这一点很可能被敌人利用。

http://blog.iqushi.com/wp-content/uploads/2015/06/22.jpg

跳岛战术

与你进行网络联机的表面看似友善,实为敌人进行攻击的途径。

http://blog.iqushi.com/wp-content/uploads/2015/06/31.jpg

毒井策略

敌人可能绕过安全防御系统,在不被发现的情况下进行攻击。

http://blog.iqushi.com/wp-content/uploads/2015/06/41.jpg

结论:

敌人很有可能绕过你的边界IT安全防御,或许会利用恶意软件来穿过你的大门,或是通过信任联机来进行跳岛战术,或是经由对内部应用程序进行攻击。

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png