http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-01-07

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - BKDR_SHOTODOR.A

 

MS13-101

系统安全技巧

 

趋势科技产品

IT管理员的 6 个网络安全建议

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - BKDR_SHOTODOR.A

 

此恶意软件使用无用的字符串来隐藏恶意代码,该恶意代码是一个经过混淆的AutoIt脚本。
这个后门可能通过其他恶意软件释放,也可能是用户在不经意间从恶意网站上下载。
它增加一条用于禁用任务管理器的注册表键值,防止用户使用任务管理器终止恶意进程。
它可以接受远端黑客指令,从而更有效地攻击。
它会修改Internet Explorer区域设置,并且通过记录用户键盘输入来盗取信息。

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:10.329.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://about-threats.trendmicro.com/us/malware/BKDR_SHOTODOR.A

 

 

系统漏洞信息

 

MS13-101Windows 内核模式驱动程序中的漏洞可能允许特权提升 (2880430)

 

Windows XP Service Pack 3 
Windows XP Professional x64 Edition Service Pack 2 
Windows Server 2003 Service Pack 2 
Windows Server 2003 x64 Edition Service Pack 2 
Windows Server 2003 SP2
(用于基于 Itanium 的系统) 
Windows Vista Service Pack 2 
Windows Vista x64 Edition Service Pack 2 
Windows Server 2008
(用于 32 位系统)Service Pack 2 
Windows Server 2008
(用于基于 x64 的系统)Service Pack 2 
Windows Server 2008
(用于基于 Itanium 的系统)Service Pack 2 
Windows 7
(用于 32 位系统) 
Windows 7
(用于 32 位系统)Service Pack 1 
Windows 7
(用于基于 x64 的系统) 
Windows 7
(用于基于 x64 的系统)Service Pack 1 
Windows Server 2008 R2
(用于基于 x64 的系统) 
Windows Server 2008 R2
(用于基于 x64 的系统)Service Pack 1 
Windows Server 2008 R2
(用于基于 Itanium 的系统) 
Windows Server 2008 R2
(用于基于 Itanium 的系统)Service Pack 1 
Windows 8
(用于 32 位系统) 
Windows 8
(用于 64 位系统) 
Windows Server 2012 
Windows Server 2008 R2
(用于基于 x64 的系统)(服务器核心安装) 
Windows Server 2008 R2
(用于基于 x64 的系统)Service Pack 1(服务器核心安装) 
Windows Server 2012
(服务器核心安装) 
Windows RT 
Windows RT 8.1

描述:http://technet.microsoft.com/zh-cn/security/bulletin/MS13-101

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20140103日发布病毒码10.516.60
2014
0104日发布病毒码10.518.60
2014
0105日发布病毒码10.520.60
2014
0106日发布病毒码10.522.60
2014
0107日发布病毒码10.524.60

截至目前,病毒码的最高版本为10.524.60,发布于20140107日。

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20131227日发布病毒码10.497.00
2013
1230日发布病毒码10.503.00
2013
1231日发布病毒码10.505.00
2014
0103日发布病毒码10.515.00
2014
0106日发布病毒码10.523.00

截至目前,病毒码的最高版本为10.523.00,发布于20140106日。

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

 

    趋势科技在过去所纪录的攻击事件证实了黑客所共享的一个策略:找出弱点并加以攻击。不管是纽约时报或是亚洲的小公司,起始点都是通过弱点而入侵。这个弱点可能是关于技术(有漏洞的软件)或非技术(没有警觉的员工)。

    这个发现强调了要有全面性的防御来对抗这类攻击,企业对于针对性攻击并非束手无策。然而,建立强大的防御策略需要资源,以及组织本身的大力配合。

特别是黑客攻击,确保公司网络安全需要主动和被动性的安全策略。下面是一些可以帮助IT管理员的建议,确保他们的公司网站安全。

    几个主动步骤来对抗黑客攻击

1、实施可以定期测试和部署更新的计划,尤其是安全更新。

2、检查所有端点和服务器上安装的软件,确保更新状态。

3、确认每个地方都有部署安全软件(而且在使用中)。也要设定好来侦测和预防攻击的各个阶段,同时也要监控网络、硬盘和存储器内所出现的各种状况。

4、流程和标准作业程序(SOP)在建立时要考虑到安全性。这不只是适用于员工,还包括合作伙伴、承包商和客户。

5、调查任何异常的网络和系统行为。攻击通常都以侦察开始,这类可疑的活动可能是攻击的第一个迹象。

6、持续和所有必要单位(不只是IT团队)规划和审查你的事件回应程序。

被攻击时怎么办

过去有些攻击会公布攻击细节,比如何时会发生、目标是谁 ,都会事先向公众宣布。在这种情况下,企业最重要的是要确保所有的主动防御措施(如上面所列的)都有到位,并且对于网络和日志文档都维持高等级的警觉程度。

公布的行动,以及它们公开出来的战术、工具和程序都是评估和改进现实防御对策的难得机会。趁此机会来训练员工、流程和技术去识别针对性攻击的迹象,不管是已公开还是隐藏的行动。

然而,不管公布的攻击是否会带来更多的风险,重要的是企业要有自己的防御计划。事实会证明,确保网络安全的成本跟被入侵成功相较起来是微不足道的。

了解趋势科技服务器深度安全防护系统Deep Security,请点击链接:

http://cn.trendmicro.com/cn/products/enterprise/DSDeepSecurity/index.html

 

 

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png