第十二期:2008-05-07

最新动态

紧急警报:360浏览器与瑞星杀毒软件冲突

SANDBOXIE和“瑞星杀毒软件2008版”的安全防护模块拦截了部分相同的系统功能调用,SANDBOXIE拦截时使用INLINE HOOK技术修改了瑞星杀毒软件的拦截代码,当瑞星杀毒软件升级、修复软件和卸载时,SANDBOXIE执行INLINE HOOK时复制的监控代码导致系统崩溃蓝屏。

没有硝烟也是战场 无线局域网七大安全困惑

802.11无法防止攻击者采用被动方式监听网络流量,而任何无线网络分析仪都可以不受任何阻碍地截获未进行加密的网络流量。目前,WEP有漏洞可以被攻击者利用,它仅能保护用户和网络通信的初始数据,并且管理和控制帧是不能被WEP加密和认证的,这样就给攻击者以欺骗帧中止网络通信提供了机会。早期,WEP非常容易被Airsnort、WEPcrack一类的工具解密,但后来很多厂商发布的固件可以避免这些已知的攻击。作为防护功能的扩展,最新的无线局域网产品的防护功能更进了一步,利用密钥管理协议实现每15分钟更换一次WEP密钥。即使最繁忙的网络也不会在这么短的时间内产生足够的数据证实攻击者破获密钥。

三措施防止恶意软件 保障节后归来网络安全

反恶意软件工具是另一个保护选择。几乎所有的反病毒和反间谍软件工具都汇编了恶意软件的特征,详细描述了恶意软件的特征和行为。如果恶意威胁成功地逃脱第一道防线的话,这些软件能够在其攻击系统时阻止已被识别的威胁,或隔离之,或清除之。这些工具的另外一面是其需要不断地更新其特征库—因此极有可能遗漏某个恶意软件的特征描述。想要提升基于特征的工具软件的有效性,运行多种类型的预防工具以覆盖尽可能多的恶意软件特征是一个不错的主意。

狂盗游戏金币 半年获利160万¥

四川新闻网-成都商报讯:一名计算机专业毕业的大学生聘请20多名小工,用病毒破译密码,在虚拟世界里疯狂盗窃游戏玩家的金币,并在网上出售,半年多时间里获款高达160多万元,成为四川迄今为止最大的一起网络盗窃案

江民公司:五一假期2万多种计算机病毒发作

江民病毒预警系统数据显示,五一期间发作的病毒以盗号类病毒为主,其中“穿孔贼”变种Gen以10152台计算机的感染量位居病毒排行榜首位。这款病毒会在被感染计算机系统的后台盗取“卓越之剑”“征途”等网络游戏玩家的登录账号、密码、角色等级,并将窃取的信息发送到黑客指定的远程服务器站点。

新小浩病毒化身视频播放器图标形似小耗子

在沉寂了大半年之后,曾在去年8月横冲直撞的“小浩”病毒(xiaohao)有了新的变种,正化身免费电影网站的专用播放器卷土重来。与去年感染*.exe可执行程序,并将所有被感染的可执行文件图标变为一个“浩”字的行为不一样的是,新的变种病毒图标为一只背身半蹲的小耗子。据了解,该病毒目前正以日计速度的变种和更新,并且具有U盘和网页感染能力,相信会很快传播开来,请广大网友提高警惕。

本周当心“蠕虫”下载器拖累电脑速度

感染蠕虫病毒,电脑系统就会慢得像“蠕动”。本周,网络病毒“感染蠕虫下载器”(Worm.AutoRun.dj.995328)本身对系统不具备破坏能力,却能感染正常文件实现自我繁殖,并进入系统平台,连接病毒作者指定的地址,下载更为危险的病毒文件,摧毁系统免疫力,拖累电脑速度。

网络“牛皮癣”暴力抗法抢钱、劫杀软、自更新

李铁军分析指出,病毒将自己设置为可随着IE浏览器一同启动,当用户使用IE浏览器时,病毒就能随机弹出病毒作者指定的广告窗口,造成用户误点击,达到为这些广告网站“贡献”网络数据流量之目的。在这个过程中,如果用户安装有“雅虎助手”等IE辅助工具,病毒会阻止这些工具向用户报告IE异常,以便长久地在系统中呆下去。同时该病毒具有自我更新的能力,如果它进入用户系统时,发现系统中有自己以前的版本,就会进行自动更新,并于运行结束后删除自己的原始文件。病毒每次更新的病毒文件共有四个,分别是%WINDOWS%\system32\目录下的ccwlae_080419.exe、ccwld32_080419.dll、ccwld16_080419.dll,以及%Common Startup%目录下的msword.lnk。

DISCUZ!遭攻击 邪恶八进制有嫌疑

从这名网友的截图可以看出,主页已被篡改为“Hacked by ring04h & sunwear just for fun!”。据介绍,这是典型的网站被黑客入侵征兆,入侵者在进入网站管理后往往会篡改首页并留下一些炫耀内容,就此例来看,“ring04h”和 “sunwear”很可能是入侵者ID。

台湾最大电玩资讯网站遭攻击

DoNews 5月4日消息 中国台湾最大的电玩资讯网站巴哈姆特,从4月27日开始遭到中国大陆私服商攻击,黑客利用僵尸病毒入侵,导致巴哈姆特网站首页瘫痪。目前,巴哈姆特通过屏蔽大陆IP,来减缓攻击,保持正常运行。

思科安全代理软件曝中级漏洞

思科日前提醒Windows用户,其安全代理软件(Cisco Security Agent)存在漏洞,可导致Windows系统遭到攻击。思科表示,该漏洞存在于Security Agent所使用的一个驱动中。通过发送恶意数据,可以致使Windows缓冲区溢出,最后导致系统崩溃。

福建多家单位、企业遭勒索

从上周开始,福清的互联网遭骇客攻击,多数网吧网络瘫痪,连电信网络也被破坏,导致300多家企业和一些银行无法正常使用网络,其中不少网吧还被骇客勒索。据业内人士介绍,攻击互联网的是DDOS,俗称“洪水攻击”,是一种常用的网站攻击方法。23日晚,福清城关渔市街的“情情网吧”遭到网络骇客攻击,不得不暂停营业。“骇客的数据包发进来,网吧的路由器就以每秒2000以上的链接数据占据带宽,导致网络瘫痪!”网吧老板张进恩说,技术人员发现这些数据包来自全国各地。

病毒漏洞

其他栏目


版权所有:西安安智科技有限公司    Copyright (c) 2003-2007 Angelltech Corporation Xi'an All right reserved.