Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2015-10-28

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - ELF_XORDDOS.AP

 

MS15-097

系统安全技巧

 

趋势科技产品

中小企业如何防御加密勒索软件?

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - ELF_XORDDOS.AP

 

这个恶意软件发动分布式拒绝服务(DDoS)攻击了一些游戏和教育相关的网站,它使用XOR加密与服务器通讯数据。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:11.953.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/ELF_XORDDOS.AP

 

 

系统漏洞信息

 

MS15-097: Microsoft Graphics 组件中的漏洞可能允许远程执行代码 (3089656)

 

Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1
Windows 10

描述:https://technet.microsoft.com/zh-cn/library/security/MS15-097

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20150924日发布病毒码12.106.60
2015
1025日发布病毒码12.108.60
2015
1026日发布病毒码12.110.60
2015
1027日发布病毒码12.112.60
2015
1028日发布病毒码12.114.60

截至目前,病毒码的最高版本为12.114.60,发布于20151028日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20151024日发布病毒码12.105.00
2015
1025日发布病毒码12.107.00
2015
1026日发布病毒码12.109.00
2015
1027日发布病毒码12.111.00
2015
1028日发布病毒码12.113.00

截至目前,病毒码的最高版本为12.113.00,发布于20151028日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

http://blog.iqushi.com/wp-content/uploads/2015/10/0.jpg

        加密勒索软件Ransomware对网络用户来说是个越来越显严重的犯罪问题,当然也包括中小企业。

        你可能之前就听说过这类恶意软件,它会通过内嵌链接的勒索软件Ransomware来诱骗用户连到看着像真正银行或政府机构网站的网络钓鱼网页来下载勒索软件到电脑上。

http://blog.iqushi.com/wp-content/uploads/2015/10/1.jpg

         当你进行着一般常见的动作,像是输入验证码时也在不知不觉中下载恶意软件到系统内,勒索软件Ransomware会立刻加密你的文件让你无法使用,然后要求你支付赎金来将文件解密。

避免勒索软件的最佳方法

备份重要文件是防范勒索软件Ransomware的重要方法,以防这种情况出现在你或你的员工身上。为了避免加密勒索软件Ransomware所带来的时间浪费和损害状况,最好的方法是通过像趋势科技安全无忧这样的解决方案加以防护。

多年来,我们一直在加强我们的防护措施,不仅仅是用特征码比对的恶意软件侦测(虽然我们还是每个月用这技术阻挡了超过14亿次的恶意文件),现在我们采用加强的行为监视技术来在恶意软件损害我们客户   的资料前先加以侦测、防止和清除。

下面是一些安全无忧解决方案用来防护客户以对抗加密勒索软件Ransomware的方法:

利用趋势科技的网页信誉评比服务来封锁恶意链接

利用已知好的进程(基于云端白名单和本地端例外清单)来避免误判

通过我们现有安全防护扫描来识别已知恶意软件(使用资料特征码比对,或是更小区块的特征码用在基于解封/内存的检查)

通过主动式云端截毒服务的数据将未知文件标为可疑

查找异常或恶意活动的模式,尤其是有未知应用程序在加密或修改文件

终止和隔离任何侦测到勒索软件Ransomware活动的进程,显著地限制被加密或损失的资料

 

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png