代码改变世界

中国邮与上海人才网被挂马 百万网民被攻击

2011-10-08 19:55 by 狼人:-), 180 阅读, 0 推荐, 收藏,
摘要:据瑞星“云安全”系统统计,4月16日,“中国邮”、“上海人才网”、“首都经济贸易大学会计学院”等大型网站被黑客挂马,用户访问时需要注意。瑞星安全专家介绍说,近期的挂马情况主要针对于人才招聘类、房产类、教育和政府网站。用户访问这些被挂马网站后,会被下载机器狗木马最新变种,导致电脑中的杀毒软件被关闭,账号密码被盗。 据瑞星“云安全”系统监测,4.16日互联网上共有80万个网页带有木马活动,320万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。 当日被挂马网站Top5: 1、“中国邮”:cn... 阅读全文

未找到工作先遇黑客 八大人事局网站被挂马

2011-10-08 19:55 by 狼人:-), 213 阅读, 0 推荐, 收藏,
摘要:本想去当地的人事局网站看看就业信息,没想到一打开竟然全是淫秽网站。家住开封的大四学生小李近日遇上了不堪的事。原来黑客打起了就业人群的主意,斗胆在开封人事局网站(http://www.kfrs.gov.cn/inc/)上做起“有色”买卖。 金山互联网安全公司发布的《2009 年3月中国互联网安全报告》显示,3月份金山毒霸云安全中心共截获有效挂马网址272,221个,与2月份相比,增加了近3倍。其中,政府、学校网站仍然是被挂马的重灾区。 八大人事局网站被挂马 开封人事网http://www.kfrs.gov.cn/inc/大同人事局http://www.dtrsrc.gov.cn/甘肃省人事编制. 阅读全文

周末警惕宝马下载器 四大危害威胁用户

2011-10-08 19:55 by 狼人:-), 244 阅读, 0 推荐, 收藏,
摘要:4月17日,金山毒霸云安全中心提醒广大网友,周末上网应警惕一个名为宝马下载器的病毒。病毒通过百万次的高频攻击,一天便“成功”入侵了6万台电脑。 金山毒霸反病毒专家李铁军指出,国内主要的挂马集团正通过网页挂马的方式力推宝马下载器。云安全中心监测到16日新增挂马网站3000余家,黑客不仅入侵政府网站、学校网站等中小型网站,还通过一些知名网站的xss漏洞传播宝马下载器。 金山毒霸反病毒专家列举宝马下载器四大罪状: 1、IE主页被该,不受用户欢迎的软件被恶意安装。 一旦感染宝马下载器,IE主页即被修改为hxxp://www.ku266.com(一个盗号网站),同时用户还会发现被强制安装多款流... 阅读全文

Twitter蠕虫制造者受聘为应用程序开发员

2011-10-08 19:55 by 狼人:-), 170 阅读, 0 推荐, 收藏,
摘要:北京时间4月19日上午消息,据国外媒体报道,利用Twitter漏洞制造和传播StalkDaily和Mickeyy XSS蠕虫病毒的少年黑客麦基·摩尼( Mikeyy Mooney)被exqSoft Solutions聘为网络应用程序开发员。 业界认为,exqSoft Solutions聘用摩尼显示了新的趋势,但发出了错误信号。也就是说,一名黑客如果利用蠕虫病毒不道德地攻击某家知名网站的网络应用程序,以证明该网站存在漏洞,那么他就有机会找到一份工作,类似的案例发生在2008年7月,当时XSS蠕虫病毒导致Justin.tv网站的2525个文件受到感染。 业界称,这种用蠕虫病毒证明网站.. 阅读全文

VMware Mac版本漏洞可任意执行恶意代码

2011-10-08 19:55 by 狼人:-), 295 阅读, 0 推荐, 收藏,
摘要:日前安全研究人员发现了一个存在于虚拟化软件VMware Mac版本Fusion中的严重安全漏洞,该漏洞可以通过Windows虚拟机在Mac主机上执行恶意代码,VMware已经发布了Fusion 2.0.4修复了该漏洞。 Immunity公司研究人员Kostya Korchinsky表示,VMware虚拟机显示功能中的一个严重漏洞可以被用来在主机操作系统上读取和写入内存。Korchinsky制作了一个视频,演示了如何利用该漏洞对主机系统进行攻击。演示中,主机运行Vista SP1,虚拟机运行Windows XP。 Korchinsky认为,这确实是一种虚拟机对主机的攻击,它利用VMware... 阅读全文

“少林武术职业学院”“大河网”网站被挂马

2011-10-08 19:55 by 狼人:-), 192 阅读, 0 推荐, 收藏,
摘要:据瑞星“云安全”系统统计,4月17日至19日共有10,931,540人次的网民遭到网页挂马攻击,瑞星共截获了2,113,860个挂马网址。 4月17日至19日被挂马网站Top5: 1、“大河网•楼市”:houseapp.dahe.cn/zhuangshi/fitment/Tuku.asp?id=59,被嵌入的恶意网址为*****.cn/sina/bf.htm等。2、“易富网-证券数据报告”:stock.eefoo.com/gsrp/mjmz/200904/13-1325858.html,被嵌入的恶意网址为www.****.com.cn/j13/bf.htm等。3、“广东信息网”:www.gd. 阅读全文

微软:中国市场XP主流支持服务结束时间未定

2011-10-08 19:55 by 狼人:-), 301 阅读, 0 推荐, 收藏,
摘要:4月14日后微软结束XP的主流支持服务,针对这一安排,微软回应本报记者称,中国市场的XP的主流支持服务还将继续,结束时间未定。 记者致电微软中国广州分公司,他们确认4月14日后,在中国市场的XP系统还将继续获得主流支持服务,包括免费支持、付费支持、安全升级支持和可选的非安全修补程序等在内的服务。XP系统的中国用户目前还可以利用系统更新获得一些安全性和非安全性的系统漏洞补丁。 微软中国表示,对于中国市场XP的主流支持服务的终止日期目前尚未决定,但WindowsXP扩展支持的截止日期不变,依然是之前宣布的2014年4月8日。 供职于南城某IT公司的赵健铭表示,按照微软说法,那些非正版用户也可以.. 阅读全文

黑客工具可将恶意软件隐藏于.Net框架

2011-10-08 19:55 by 狼人:-), 155 阅读, 0 推荐, 收藏,
摘要:一位电脑安全研究人员发布了一款升级工具,它可以轻易地在微软Windows的.Net框架里安装难以被察觉的恶意软件。 该工具名为.Net-Sploit 1.0,可以用来修改.Net框架,后者是安装在Windows机器上用来执行特定类型程序的软件,微软提供了一整套开发工具供程序员来编写兼容该框架的应用程序。 据该软件的作者,2BSecure的软件安全工程师Erez Metula称,.Net-Sploit允许黑客修改目标机器上的.Net框架,并在安全软件没有触及、安全人员也不注意的位置,植入rootkit类的恶意软件。 上周五在阿姆斯特丹举行的黑帽安全会议上,Metula在报告中说道:“你会对它.. 阅读全文

瑞星09年第一季度安全报告:8亿网民遭木马攻击

2011-10-08 19:55 by 狼人:-), 205 阅读, 0 推荐, 收藏,
摘要:4月16日,瑞星公司发布《中国大陆地区2009年第一季度挂马网站安全威胁报告》(以下简称“《瑞星安全报告》”),瑞星“云安全”系统提供的数据表明,2009年1月至3月,互联网上出现的挂马网页累计达1亿9千多万个,平均每天有889万余人次网民访问这些网页,累计有8亿人次网民遭木马攻击。大型网站、浏览器和流行软件成为黑客窥测的对象,一季度有24202个大型网站被植入木马,这已经成为威胁国内互联网安全的最主要因素之一。 (注:上图是第一季度挂马拦截次数曲线图,时间周期为每星期,瑞星“云安全”系统覆盖下的网民访问一次挂马网页,则记为一次) 一、《瑞星安全报告》指出,CN域名成挂马网站重灾区 由... 阅读全文

RSA安全大会将亮相25款热门安全产品

2011-10-08 19:55 by 狼人:-), 196 阅读, 0 推荐, 收藏,
摘要:一年一度的RSA大会即在本月20日-23日在美国加州旧金山举行。同往年一样,今年的RSA大会也将推出不少最新和最具创新性的安全技术和产品。到底有哪些最值得我们期待呢? 下面,本文就给大家提前介绍你将会看到的25款热门安全产品: 1、RSA Data Loss Prevention Suite 7.0 2、趋势科技Hosted Endpoint Security 3、微软的安全托管服务(Forefront Online Security For Exchange ,FOSE) 4、TippingPoint的定制化过滤器( Web Application Digital Vacc... 阅读全文

世界最大漏洞数据库发布最新研究报告

2011-10-08 19:55 by 狼人:-), 441 阅读, 0 推荐, 收藏,
摘要:Qualys的首席技术官Wolfgang Kandek最近发布了Laws of Vulnerabilities 2.0,该漏洞法规来自于Qualys这个安全行业最大的漏洞数据基地。 报告揭露了五个关键行业(包括金融、医疗、零售、制造业和服务业)的漏洞半衰期、普遍性、持久性和利用趋势。这些趋势是从对6.8亿个漏洞进行分析统计得出的结论,其中0.72亿个漏洞为关键漏洞。 这些漏洞中,大多数漏洞的寿命都是无限的。 源自这项研究的结论包括: 1. 半衰期- 所有行业中关键漏洞的半衰期都维持在30天左右,与个别行业相比,服务行业的漏洞半衰期最短(21天),金融行业排名第二(23天)... 阅读全文

垃圾邮件消耗能源可供汽车绕地球行驶160万圈

2011-10-08 19:55 by 狼人:-), 153 阅读, 0 推荐, 收藏,
摘要:4月27日消息,由安全公司McAfee委托并且由气候变化研究公司ICF International实施的一项调查显示,去年的垃圾邮件数量是62万亿封,产生的温室气体相当于驾驶一辆汽车围绕地球行驶的160万倍。 目前,全球80%的电子邮件都被认为是垃圾邮件。发送和存储这些垃圾邮件以及查找电话信息所耗费的能源相当于浪费了33以千瓦时。 这篇报告称,当互联网服务提供商去年11月关闭了垃圾邮件制造者McColo的网络之后,全球垃圾邮件的数量在一个晚上减少了70%。 McAfee地区发言人Michael Sentonas说,McColo控制的发送垃圾邮件的机器人计算机网络(也称作僵尸网络)很快进行了重. 阅读全文

金山称五一前U盘病毒感染量暴涨

2011-10-08 19:55 by 狼人:-), 125 阅读, 0 推荐, 收藏,
摘要:4月27日,金山毒霸云安全中心发布周(4.27-5.3)病毒预警,本周将迎来五一小长假,随着外出旅游的人数增多,利用移动存储进行传播的病毒感染量持续攀升。专家提醒用户,五一期间小心防范。 金山毒霸反病毒专家李铁军指出,近期一个利用U盘传播的木马程序“文件夹模仿者”感染量暴涨,几乎每天都在20万台次以上。病毒将自身图标伪装成系统文件夹的样子,用户在U盘中看到一个陌生文件夹时,一旦点击就会触发病毒。被下载更多恶意程序,执行多种破坏行为。 而金山毒霸“云安全”系统的监测数据显示,除了“文件夹模仿者”以外,其它的多款U盘病毒、甚至是一些尚未被捕获的样本,在五一前夕也出现了感染量大幅增长的情况。 李铁. 阅读全文

RSA2009:云计算服务如何保证安全?

2011-10-08 19:55 by 狼人:-), 154 阅读, 0 推荐, 收藏,
摘要:今年举行的RSA会议上公布的一项调查显示,使用云计算服务的企业很担心相关安全问题,但是他们并没有对供应商提供的安全性与其所承诺的安全进行对比核查。 这项由Deloitte-Ponemon研究所进行的调查表明,使用云服务的受访者中,大多数都表示他们在与服务供应商的合同中涵盖了安全要求,但是82.6%的受访者表示他们并没有对安全要求进行合规检查的计划。 这个问题是多层次的,关键数据可能会丢失、更改或者盗窃,虽然供应商承诺按照客户要求保护数据,但是如果他们不能按要求保护数据,也不需要承担客户数据的责任。 因此,如果客户的信用卡号码被盗窃,在云中存储这些号码的企业仍然有责任,法律责任仍然是企业的,他. 阅读全文

国家计算机病毒中心发现“网游大盗”新变种

2011-10-08 19:55 by 狼人:-), 141 阅读, 0 推荐, 收藏,
摘要:国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“网游大盗”新变种TrojanPSW.OnlineGames.LK,它是一个盗号木马程序,专门盗取网络游戏玩家的游戏账号、游戏密码等信息资料,用户需小心谨防。 反病毒专家说,该变种运行后,会释放一组恶意的动态链接库文件组件(扩展名:dll)到游戏的安装目录下,并将其属性设置为系统或隐藏,并且随游戏的启动而被自动加载运行。变种还会将自身插入到受感染操作系统的浏览器IE和游戏的进程文件中。 一旦插入成功,木马就会通过安装消息钩子等方式窃取网络游戏玩家的账号和密码等个人私密的游戏信息,并将窃取到的信息发送到恶意用户指定的远程服... 阅读全文
上一页 1 ··· 72 73 74 75 76 77 78 79 80 ··· 312 下一页