http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2013-12-24

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - BKDR_BLYPT.A

 

MS13-098

系统安全技巧

 

趋势科技产品

你在云端需要怎样的安全功能?这是控制问题

 

病毒码和DCT情况

 

 

 

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - BKDR_BLYPT.A

 

这个后门属于BLYPY家族,它使用BLOB将信息存放在系统注册表中。同时它还是用加密技术。用户可能会发现他们的系统已经被感染。
这个后门可能通过其他恶意软件释放,也可能是用户在不经意间从恶意网站上下载。
黑客可以远程执行恶意指令。

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:10.291.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/BKDR_BLYPT.A

 

 

系统漏洞信息

 

MS13-098Windows 中的漏洞可能允许远程执行代码 (2893294)

 

Windows XP Professional x64 Edition Service Pack 2 
Windows Server 2003 Service Pack 2 
Windows Server 2003 x64 Edition Service Pack 2 
Windows Server 2003 SP2
(用于基于 Itanium 的系统) 
Windows Vista Service Pack 2 
Windows Vista x64 Edition Service Pack 2 
Windows Server 2008
(用于 32 位系统)Service Pack 2 
Windows Server 2008
(用于基于 x64 的系统)Service Pack 2 
Windows Server 2008
(用于基于 Itanium 的系统)Service Pack 2 
Windows 7
(用于 32 位系统) 
Windows 7
(用于 32 位系统)Service Pack 1 
Windows 7
(用于基于 x64 的系统) 
Windows 7
(用于基于 x64 的系统)Service Pack 1 
Windows Server 2008 R2
(用于基于 x64 的系统) 
Windows Server 2008 R2
(用于基于 x64 的系统)Service Pack 1 
Windows Server 2008 R2
(用于基于 Itanium 的系统) 
Windows Server 2008 R2
(用于基于 Itanium 的系统)Service Pack 1 
Windows 8
(用于 32 位系统) 
Windows 8
(用于 64 位系统) 
Windows 8.1
(用于 32 位系统)
Windows 8.1
(用于 64 位系统)
Windows Server 2012 
Windows Server 2008 R2
(用于基于 x64 的系统)(服务器核心安装) 
Windows Server 2008 R2
(用于基于 x64 的系统)Service Pack 1(服务器核心安装) 
Windows Server 2012
(服务器核心安装) 
Windows RT 
Windows RT 8.1

描述:http://technet.microsoft.com/zh-cn/security/bulletin/MS13-098

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20131219日发布病毒码10.482.60
2013
1220日发布病毒码10.484.60
2013
1222日发布病毒码10.486.60
2013
1223日发布病毒码10.488.60
2013
1224日发布病毒码10.490.60

截至目前,病毒码的最高版本为10.490.60,发布于20131224日。

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20131217日发布病毒码10.475.00
2013
1218日发布病毒码10.477.00
2013
1220日发布病毒码10.479.00
2013
1223日发布病毒码10.481.00
2013
1224日发布病毒码10.489.00

截至目前,病毒码的最高版本为10.489.00,发布于20131224日。

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

 

      一般你会在云端环境做些什么呢?会部署处理敏感资料的应用程序吗?或者想要测试新的网页应用程序?还是会跟内部环境传输交换资料?亦或者会提供应用程序给客户、合作伙伴、甚至是全球各地的员工?更有可能你需要应用程序必须24 × 7无休的运作?

http://blog.iqushi.com/wp-content/uploads/2013/12/2.jpg

哪里有风险,哪里就需要被加以管理和控制!确保你可以保护好你的资料、应用程序和系统有能力对付攻击,不管你所用的是不是云端环境。

正如1125日,我们在趋势科技微信中提过的,AWS已经设立高标准来确保落实适当的控制以保护实体基础设施和虚拟机管理程序。你所部署在这环境内的资料、应用程序和虚拟机器,AWS的观点 是你自己的责任。你需要确保你有实施适当的控制。

让我们从你的主机和网络开始……

当部署虚拟机器时,建议要利用所提供的工具,类似AWS安全群组来做基本的安全功能,之后再加入额外的控制。

对于你的主机和网络,趋势科技建议您落实控制:

1、限制进出你环境的通讯连接,只允许必要连接进行;

2、确保你对于漏洞攻击有不间断的保护,即使是在修补程序部署周期之间;

3、当系统组件改变时加以识别,判断是否有意义;

4、保护对抗恶意软件和恶意网址。

为了能够涵盖这些要求,你需要部署一些安全控制:

1、通讯控制:限制进出你环境的通讯连接,针对虚拟机器来实施锁好你的防火墙策略,只在必要时才开启,同时也防止进出的通讯连接。寻找有提供记录和警报功能的防火墙,可以更加容易地进行故障排除和管理。

2、一致的系统防护:随着组织要求关键企业应用程序要持续的改变,往往让已知系统漏洞的修补工作很难跟上。这也是为什么可以对抗可能漏洞攻击的入侵防御功能很重要了。一个很重要的入侵防御功能是可以自动地确保正确的保护被实施,甚至在你有机会修补之前。

3、系统变化侦测:系统组件变化的原因可能有很多许多都不是因为你的系统被攻击而造成。话虽如此,监视这些系统变化也对你的安全控制变得越来越关键。它不仅可以提供问题的早期迹象,事实上也是各种合标准,如PCI DSS所要求的。

4、恶意软件防护:最后,包含网页信誉评比技术的防毒软件不仅可以对抗病毒,也会对已知恶意网址加以侦测和防护。

所以,让我们开始你云端环境控制的安全检查表:

1、基于主机的双向防火墙以防止未经授权的进出通讯连接,加上记录和警报功能使其更易于管理;

2、提供虚拟修补的入侵防御以对抗漏洞攻击,甚至在你部署更新之前;

3、档案完整性监控以捕捉未经授权的系统组件变化;

4、防毒软件加上网页信誉评比技术以对抗病毒和恶意网址。

    了解趋势科技云安全产品,请点击链接:

http://www.trendmicro.com.cn/cloudsecurity/?WT.mc_id=2008CNHP_CLOUD_Tab

 

 

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png