々蓝色水域々 々蓝色水域々
关注数: 5 粉丝数: 5 发帖数: 83 关注贴吧数: 3
垃圾邮件伪装微软补丁布下陷阱 引诱无辜用户点击中着 2010年1月28日,Websense安全实验室发现,微软公司发布的MS10-002漏洞补丁文件成为了犯罪分子“诱惑”用户上当的新诱饵。一周前,Websense安全实验室曾发布了IE0day攻击代码已经全面泄露的安全警告,微软公司随后也发布了相关漏洞补丁,而犯罪分子的攻击行为显然没有到此为止。      不法分子利用用户对IE0day攻击的关注,向用户发送含有虚假MS10-002漏洞补丁下载信息的邮件。这封邮件的发件人地址在经过不法分子伪装后,看上去就像是真的来至微软公司。犯罪分子还试图让虚假邮件看见起来更合法化,并扩大攻击目标范围,目前邮件内容包含意大利语和法语的译本。该邮件内容实际上至指MS10–001,其中第二段的内容是照搬MS10–001公告。而邮件的链接会将用户引向名为"update2010.scr"的文件,目前为止,该文件的检出率极低。      邮件中虚假更新文件的下载地址被托管在荷兰,我们还可以看到在那有一个另一个相同文件,只是不同的扩展名,叫做“update2010.exe”。以下是该文件图标,一旦被下载,将会带来同样的后果。      请大家记住,微软公司永远不会通过信息方式为您发来Windows更新信息,所以请不要下载或运行此类文件。我们当前曝光的这种方式,也许不是犯罪分子用来诱惑用户的唯一途径,所以要切记不能从来路不明的电子邮件中的点击链接。      Websense利用ThreatSeeker™Network和HoneyGrid™技术,结合honeyclients、honeypots、名誉机制和自学习机制,Websense对全球互联网威胁进行实时监测,并将防范措施推送给全球客户,其独一无二的可视能力能够帮助全球用户体验Web应用安全。所有Websense邮件和Web安全客户可以不必担心此类威胁。
360免费杀毒捧回《软件世界》“金软件”奖 近日,知名IT杂志《软件世界》经过对国内外主流软件的严格考察,按照软件类别评选出了09年度各项“金软件”奖,360免费杀毒被选为杀毒软件类中的“金软件”。在正式发布仅3个月后,360杀毒用户量迅猛增长为杀毒市场前两名,也几乎囊括了主流专业媒体的年度奖项,成为2009年风头最劲的软件产品。      《软件世界》在阐述360杀毒的获奖理由时认为,原本人们以为“天下没有免费的晚餐”,但是360安全套装打破了这个常规定律,360免费杀毒软件不但为网民节约了大量的资金,并且杀毒的准确率、误报率、新病毒检出率等指标方面的优异表现令人瞩目。      据了解,“金软件”的评选是以产品的性能、价格、市场应用情况为考察重点,同时以产品创新和对未来技术发展的影响为标杆,对市场上的软件产品进行评选。在VB100等国际权威评测中,360杀毒表现出超越收费杀毒软件的性能。评审专家发现,360杀毒结合了全球顶级杀毒引擎BitDefender和360木马云查杀技术,杀毒能力极强,同时还具有轻巧快速不卡机、操作便捷等优点。      据360安全专家石晓虹博士透露,360杀毒的用户规模仍然保持着高速增长,近期的日均下载量超过200万,这充分说明360免费杀毒产品已经通过广大用户的考验,正在替代收费产品而成为杀毒市场的中坚力量。
瑞星和360 又对上了 瑞星和360 又对上了 360说: 1月23日,波兰安全组织NT Internals曝光瑞星杀毒软件存在两个严重漏洞。有专家称黑客利用瑞星的漏洞可以获得系统控制权,把用户的电脑变成“批量抓鸡工具”。五天后,瑞星公司发声明称这两个漏洞均已在09年5月彻底修复。但是,南京大学计算机系软件小组发现这两个漏洞仍然存在,一旦被黑客利用,将导致巨大的安全风险。       360安全专家经过分析,发现瑞星的漏洞不仅危害瑞星用户,还可能被黑客用来攻击包括360在内的所有安全软件。考虑到瑞星未给用户提供修复工具,360安全中心为此紧急研发了临时补丁,供瑞星用户下载安装。       据NT Internals披露,此次曝光的是两个“本地提权”0day漏洞,漏洞信息早在08年9月和09年4月即已分别报告给瑞星,但至今第一个漏洞仍然仅仅是“部分修复”,第二个漏洞则完全没有修复,随时有被黑客利用的可能,因此不得不曝光予以警示。       南京大学软件小组在博客中表示:安全软件存在这样严重的安全漏洞非常罕见。瑞星的第二个漏洞不但完全没有修复,利用方式也非常简单,可以使黑客获得系统最高权限,让用户电脑以及政府机构和企业的内网完全丧失防御能力。而第一个漏洞尽管被部分修复,黑客仍可以将存在漏洞的瑞星驱动文件提取出来,用来“武装”自己制作的木马,以突破其它安全软件的防御(安全软件通常都会放行带瑞星数字签名的驱动文件),所以即便没有安装瑞星的电脑也有可能因为这个漏洞而遭殃。 瑞星说: 近日,奇虎360通过多种手段广为传播:“瑞星产品存在重大漏洞”,并欺骗用户卸载瑞星产品,同时推荐自身的360杀毒软件。其言论与事实严重不符,存在扭曲事实、无中生有、偷换概念、恶意诽谤等情况。给瑞星公司及其产品带来了恶劣的负面影响。 据瑞星安全专家分析,这两个漏洞都是所谓“本地提权”漏洞。“本地提权”漏洞必须是在用户电脑本地进行操作,无法通过网络实现,用户在上网时不会受到这种漏洞影响,在实际应用中极难被利用来进行远程攻击。而且根据多个漏洞组织的公报,很多国际知名厂商的产品均出现过数十个此类漏洞,并且未被黑客实际利用过。 实际上,奇虎360企图利用“漏洞”这一网民敏感的技术术语,将“本地提权”漏洞与通常所说的“漏洞”混为一谈,企图欺骗用户以为“本地提权”漏洞非常严重。事实上,所谓“本地提权”漏洞,只有在本地机器(或者具有本地权限)上操作才能利用。 本人360 安全卫士 ,瑞星合用,纠结啊/...杯具呀..... 投下票 ,看你支持哪个?!
1 下一页