摘要:今天,微软官网发表了安全公告KB980088,声称正在调查一个近日被公布的新IE浏览器安全漏洞。据了解,该漏洞会导致信息泄露,影响所有Windows XP用户以及那些关闭了IE保护模式的用户。 根据微软当前的调查结果,如果用户运行的是没有保护模式的IE版本,那么攻击者可以访问已知文件名和地址的文件。受影响的IE版本包括:Windows 2000 SP4上的IE 5.01 SP4;Windows 2000 SP4上的IE6 SP1;Windows XP SP2/SP3、Windows Server 2003 SP2上的IE6/7/8。 保护模式可以阻止黑客利用此漏洞对用户进行攻击,在Vis... 阅读全文
僵尸网络用SSL链接攻击主要互联网网站
2011-09-24 00:08 by 狼人:-), 383 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,安全专家研究发现日前300多个网站被受Pushdo僵尸网络控制的肉鸡电脑纠缠攻击,发送伪SSL ping,它们看起来像是在试图启动一个SSL握手,但这是畸形的,握手后服务器将收不到任何的下一步请求。 美国联邦调查局的报告称Twitter和PayPal也在受攻击网站名单中,尽管目前该攻击并未显示出要把网站离线的迹象。 Pushdo,也被称为Pandex或Cutwail,已经出现在互联网内大约有3年时间,受Pushdo感染的电脑会发出垃圾邮件,其中包含的恶意软件可能会下载其他有害的代码到计算机上。 Pusho最近已经更新升级,凡是被其感染的电脑会发送SSL连接到各种各样的网... 阅读全文
2010年网络安全局势:"鼠" 戏"猫"?
2011-09-24 00:08 by 狼人:-), 159 阅读, 0 推荐, 收藏,
摘要:0day漏洞出现打破反病毒领域攻防均衡 有人把计算机安全领域的黑客与反病毒企业之间的争斗比作“鼠”“猫”之战。如果说在2009年的“鼠”“猫”之战中,“鼠”“猫”之间还处于一种胶着状态的话,在2010年这种胶着局面将被打破,黑客或将在这场争斗之中占据上风,有悲观者甚至认为这一年将出现“鼠”戏“猫”的局面。 打破这一平衡的一个关键因素就是最新曝出的微软IE浏览器0day漏洞。近期国内外各大杀毒软件厂商纷纷就此发出安全警报:互联网上已出现大量利用微软IE浏览器0day漏洞的挂马网站,用户一旦访问这些网站,如果没有及时更新微软补丁,就会感染大量恶性病毒。 目前,德国和法国政府已... 阅读全文
拯救Adobe Flash的最好办法是抛弃它
2011-09-24 00:08 by 狼人:-), 213 阅读, 0 推荐, 收藏,
摘要:Flash发展到如今,已有许多开发者用之于工作,最近在苹果和Adobe的争论之中,iPad上的Flash对我来说是非常有意思的。首先,有一些我需要直接发表的评论。 但Flash是配置一个兼容的跨平台方案的唯一途径! 就当做是恶作剧和鬼把戏吧,我已经同时部署了Flash应用到OS X和Linux环境中。老实和你们说,并不是很完美。与Windows Flash实现相比,OS X是一个二等公民,那么Linux则是三等公民。我完全不能理解,为何会是这样(明显的,作为一个公司它完全有必要分配更多的开发资源到大量的用户中去)。不得不面对的问题是,与Windows实现相比性能和稳定性同样... 阅读全文
苹果发布五个iPhone和iPod Touch系统补丁
2011-09-24 00:08 by 狼人:-), 172 阅读, 0 推荐, 收藏,
摘要:2月4日消息,据国外媒体报道,苹果本周二发布了五个iPhone和iPod Touch系统补丁,修复了几个可以允许攻击者遥控控制这些设备的漏洞。 据苹果公司透露,一旦iPhone或者iPod Touch用户打开恶意的音频或者图像文件,或者访问了一个恶意FTP(文件传输协议)服务器,其中的三个漏洞就可能允许他人通过运行代码来实现远程控制用户的设备。 另一个漏洞则可以允许他人通过直接接触这些已经上锁的设备,破解用户所设置的密码,以达到访问用户所存数据的目的。 该补丁可用于iPhone OS 3.1.3操作系统和安装有iPhone OS 3.1.3操作系统的iPod Touch。更多详细介绍请... 阅读全文
卡巴斯基提醒网民注意:压缩文件也能变木马
2011-09-24 00:08 by 狼人:-), 334 阅读, 0 推荐, 收藏,
摘要:普通计算机用户一般都通过所下载文件的图标来判断文件类型,但这一方法并非绝对安全。很多病毒会修改自身的显示图标,伪装成正常文件,诱使用户点击运行。卡巴斯基实验室近期就检测到一种名为“首页修改大师”的木马(Trojan-Dropper.Win32.StartPage.cr),这种木马采用WINRAR压缩工具的图标迷惑用户,其实本身是一个exe可执行文件,一旦计算机用户不小心运行了该文件,系统就会被感染。如下图所示: 首先,它会释放一个恶意脚本到本地,修改浏览器的默认首页,并且将恶意脚本添加到系统启动项,每次系统启动都会自动运行。然后,恶意脚本会在浏览器收藏夹中创建大量链接,甚至包括假冒的淘宝... 阅读全文
成都本地论坛被黑 曝光帖揭露黑客攻击
2011-09-24 00:08 by 狼人:-), 313 阅读, 0 推荐, 收藏,
摘要:域名被攻击,某个帖子地址被DDOS攻击多达50余万次,网站一度关闭页面进行系统维护……前日下午1点30分,成都本地论坛第四城社区在主页头条位置贴出一则“严正申明”,就29日、30日两天网站连续多次出现访问故障向网友作出说明,表明这是一次有预谋的黑客攻击行为。 事件回放:曝光帖引黑客攻击? 从29日下午3时起,泡论坛的网友mihayi发现,无论自己点哪个帖子,页面全部都跳回到首页,她试了试别的论坛都一切正常,才意识到也许是这个论坛出了故障。该论坛出现了访问速度缓慢、用户无法登录或自动登出等状况。随后,社区便提示“系统正在维护”,一直到下午5点过,论坛才恢复正常。从 29日下午3时开始到3... 阅读全文
每周病毒预警
2011-09-24 00:08 by 狼人:-), 224 阅读, 0 推荐, 收藏,
摘要:在上周,一个比较古老的病毒Win32.troj.fuckcryptt.d.114176(流氓外壳D)的感染量突然出现了增长,一夜之间就拥有了8万余台次的感染量。按说这个数字并不大,但是比较有意思的是,该毒本身并不具备任何破坏能力,因为它只是一个“壳”。 所谓的壳,简单来说,是一种中立性质的文件加密技术,当软件加“壳”后,就能阻止别人对其进行破解,因此最早时它是用来保护软件的版权。但近年来,病毒作者开发出大量专门的“壳”,用与保护病毒文件,对抗安全软件查杀。 Win32.troj.fuckcryptt.d.114176(流氓外壳D)并不是第一次受到我们的关注,早在今年四五月份时,该毒就... 阅读全文
中国互联网首现搜索框挂马 “114搜索”被“黑”
2011-09-24 00:08 by 狼人:-), 196 阅读, 0 推荐, 收藏,
摘要:昨日,中国电信旗下的“114搜索”因设计缺陷而被黑客利用,将木马直接插入搜索结果网页中悄然传播。这是中国互联网行业首宗搜索网站被“黑”事件。
据了解,中国电信114搜索是现在很多电信业务的入口,同时大量知名的互联网公司和网站都在与电信合作,“114搜索”的输入框因此被众多知名网站及南方各地方性门户网站所用。目前,凡是内嵌114搜索框的网站均因此而被“挂马”。由于使用114搜索的人数众多,因此不幸“中标”的网民数量激增。据360安全中心统计,114搜索框被“黑”一天之内,导致被“挂马”的用户暴增162%。
尽管114搜索被“黑”造成大批网民电脑被挂马,但是真正的原因是因为微软的技术漏洞。 据悉. 阅读全文
英国保险巨头遭遇木马 部分客户数据泄漏
2011-09-24 00:08 by 狼人:-), 200 阅读, 0 推荐, 收藏,
摘要:北京时间6月4日消息,据国外媒体报道,英国保险巨头英杰华集团(Aviva)日前证实,由于一台感染病毒的计算机,其部分客户的敏感个人信息被泄露。 预计大约有550名保险客户的数据记录被泄露,其中包含用户的姓名、地址和社会安全号码等信息。 据英杰华集团表示,它已经从服务网络中移除了感染木马的计算机。那些疑似信息泄露的用户已经被启用了新口令。 据该保险公司称,它在进行网络调查以定位客户最新地址信息时,发生了这次数据泄漏事件,罪魁祸首是一台感染了密码窃取类木马的计算机。 英杰华集团承诺加强安全防护,避免类似事件再次发生,并表示本次只有小部分客户的数据被泄露,且目前没有迹象表明这些... 阅读全文
6月25日腾讯大规模掉线 旗下游戏全线关闭
2011-09-24 00:08 by 狼人:-), 336 阅读, 0 推荐, 收藏,
摘要:昨日下午5时46分,部分腾讯QQ用户发现QQ经常掉线,其他产品使用不稳定。山东、陕西、深圳、北京等地QQ网友也反映通信故障。昨日19时04分,腾讯公司发布通告,通报故障并向用户致歉。 昨晚7时04分,腾讯公司发布通告,通报故障并向用户致歉。 通告称,“17时46分左右,由于运营商互联网骨干网出现故障,导致腾讯部分服务不能正常使用……腾讯公司深表歉意,敬请广大用户谅解。” 同时,用户登录QQ时也弹出“灾难信息服务器提示”(内容即上述通告全文)。昨晚8时10分左右,记者致电腾讯客服热线,电话首先播放了一段致歉语音,称“我司正配合相关部门排除故障”。3371号客服人员说,上不了QQ... 阅读全文
“隐身猫”传播量剧增 账号及隐私需保护
2011-09-24 00:07 by 狼人:-), 211 阅读, 0 推荐, 收藏,
摘要:近日,360安全中心发布橙色木马疫情公告称,一款名为“隐身猫”的高危远程控制类木马在春节期间传播量剧增,已经超过80万台电脑被感染。360 安全专家石晓虹博士建议广大网民,尽快使用360安全卫士6.2以上版本对电脑进行全盘扫描,以免账号信息和个人隐私被黑客盗取。 据360安全专家石晓虹博士介绍,“隐身猫”是木马团伙最新流行的一款远程控制木马,它可以像猫一样悄悄潜伏起来,轻易监视受害用户的电脑屏幕、记录键盘操作来盗取网游、网银以及用户所装宽带的账号密码、随意查看和盗取中招用户的资料,而且有强大的视频偷窥功能,连家庭生活也没有隐私可言。此外,“隐身猫”还能通过代理中招者的IP进行... 阅读全文
怀旧小虎队 谨防挂马网站和极虎病毒
2011-09-24 00:07 by 狼人:-), 257 阅读, 0 推荐, 收藏,
摘要:“把你的心,我的心串一串,串一株幸运草,串一个同心圆,让所有期待未来的呼唤,趁青春做个伴……”小虎队唱着歌曲亮相春晚后,掀起了一股怀旧风——“80后”都是听着小虎队的歌长大的。 小虎队再度火了,搜索关键词“小虎队”的网民呈现爆炸式增长(图1),关键词“小虎队”蕴藏的“价值”自然逃不过挂马集团贪婪的眼睛,他们明白,如果利用关键词“小虎队”进行挂马,会有数以百万计、千万计的网民中招。 不到十天,与关键词“小虎队”相关的数万个网站就被挂马了。有的挂马网站访问量非常大,例如百度搜索“小虎队”,排在前列的就有挂马网站(图2)。 更绝的是,挂马集团还在一些挂马网页中嵌入了极虎病毒,一种超级... 阅读全文
网络安全将是未来10年里面的黄金产业
2011-09-24 00:07 by 狼人:-), 201 阅读, 0 推荐, 收藏,
摘要:国内规模最大黑客培训网站黑鹰安全网站被端之后,多内多家媒体连续多日刊登了“黑鹰坠落·关注网络安全”系列报道,神秘的黑客以及黑客产业渐渐走向公众视野。如何打击“黑客产业”、引导黑客走向阳光,成为众多读者热议的话题。 专业人士认为,黑鹰安全网的坠落,标志着国家打击互联网犯罪的力度越来越大,众多黑客都面临着一个选择:做魔鬼,还是转身成为一名网络安全天使。 事实上,已经有人做出了选择。国内三大黑客培训基地之一“黑客基地”在获取千万风投后,高调宣布将走向阳光。或许,这将是一个标本。 难题:公民网络安全意识仍需提高 时过境迁,曾经令人热血沸腾的黑客如今已成犯罪的标志。 众多专家在痛... 阅读全文
微软下周二发2个安全公告 修复8个漏洞
2011-09-24 00:07 by 狼人:-), 157 阅读, 0 推荐, 收藏,
摘要:微软今天透露,将在下周二发布两个三月份的安全公告,修复Windows和Office中8个被评级为“重要”的漏洞。Windows 7, Windows Server 2008, Windows Server 2008 R2,和Windows Vista并不受影响。与此同时,微软还在关注之前被爆出的IE帮助漏洞和VBScript方面的一些安全状况。这也是最近漏洞频发以来较少的一次更新,上个月,微软发布13个更新修复26个漏洞。 阅读全文
浙公网安备 33010602011771号