9月19日,金山軟件公司以“剿殺間諜木馬上網(wǎng)更安全”為宣言,推出了其單機(jī)版殺毒軟件的最新版本《金山毒霸2007》。新版毒霸推出了數(shù)據(jù)流殺毒技術(shù)、三大引擎、四大利器的全新殺毒理念,在主動實(shí)時升級、主動漏洞修復(fù)、反間諜、反釣魚等功能的基礎(chǔ)上,極大地提高了查殺木馬、間諜軟件及其變種的能力。
9月21日,江民科技在人民大會堂召開十周年慶典,同時推出了KV2007。KV2007集中了反黑客、反木馬、漏洞掃描、垃圾郵件識別、硬盤數(shù)據(jù)恢復(fù)、網(wǎng)銀網(wǎng)游密碼保護(hù)、IE安全助手、系統(tǒng)診斷、文件粉碎、可疑文件強(qiáng)力刪除、反網(wǎng)絡(luò)釣魚等功能,為保護(hù)互聯(lián)網(wǎng)時代的電腦安全提供了完整的解決方案。
9月26日瑞星全球反病毒監(jiān)測網(wǎng)發(fā)布警告,有黑客利用超級女聲、劉亦菲等明星的網(wǎng)絡(luò)論壇傳播木馬病毒,幾大搜索引擎網(wǎng)站開設(shè)的網(wǎng)絡(luò)社區(qū)成為其中的重災(zāi)區(qū)。網(wǎng)民瀏覽帶毒帖子之后即可能中毒,網(wǎng)游賬號、QQ號等個人資料遭竊。瑞星專家介紹,這是繼2005年8月,黑客利用“超女終極PK”進(jìn)行網(wǎng)絡(luò)散毒后,較大規(guī)模的傳播病毒活動。
9月2 7日,微軟發(fā)布了一款面向Windows的“危急”補(bǔ)丁軟件(MS06-55)。這一時間距離微軟常規(guī)發(fā)布補(bǔ)丁軟件的時間還有兩周。這個漏洞存在于名為vgx.dll的Windows組件中,它支持操作系統(tǒng)中的矢量標(biāo)記語言(VML)。微軟對該缺陷安全等級的評級為“危急”。一些安全專家也發(fā)布了非官方補(bǔ)丁軟件。
據(jù)報(bào)道,黑客程序研究人員正在開發(fā)一款名為“藍(lán)色藥丸”的程序,并以此為基礎(chǔ)編寫Windows Vista所不能發(fā)現(xiàn)的惡意程序。早先,在吉隆坡舉行的黑客安全大會(HITB)上波蘭黑客程序?qū)<音斂凭S斯基表示:“所謂的藍(lán)色藥丸,就是劫持一個操作系統(tǒng),并進(jìn)入虛擬機(jī),從而對其進(jìn)行控制。”
9月21日晚,域名服務(wù)商新網(wǎng)遭遇黑客攻擊,導(dǎo)致數(shù)萬網(wǎng)站因此癱瘓。新網(wǎng)遭遇攻擊的21日正是2006互聯(lián)網(wǎng)大會召開的第一天。網(wǎng)絡(luò)安全問題是本屆大會眾多互聯(lián)網(wǎng)企業(yè)高層關(guān)注的焦點(diǎn)話題之一。第二天新網(wǎng)正式回復(fù)并對致歉,但表示不會做出賠償,新網(wǎng)本身也是受害者。
最后看一下近期的安全軟件更新。
1.Norton Confidential 1.0 Beta專門內(nèi)針對網(wǎng)絡(luò)交易的安全工具,可限定密碼發(fā)送、驗(yàn)證網(wǎng)絡(luò)身份、反網(wǎng)絡(luò)釣魚等。
http://www.symantec.com/home_homeoffice/products
2.Torpark 1.5
可以不斷變化IP的匿名瀏覽器。
http://torpark.nfshost.com/
3.Ashampoo FireWall 1.10
Ashampoo推出的防火墻軟件,目前免費(fèi),已有網(wǎng)友制作了漢化補(bǔ)丁。
詭秘下載器變種CZF Trojan.DL.Delf.czf 警惕程度★★★☆
木馬下載器通過惡意網(wǎng)站及軟件捆綁傳播
依賴系統(tǒng)Win9X/NT/2000/XP/2003
該病毒會將用戶的IE主頁鎖定為“7939上網(wǎng)導(dǎo)航”網(wǎng)站,并能自動更新版本、下載指令信息完成特定的破壞。它還會造成一些主流殺毒軟件無法正常使用,降低用戶計(jì)算機(jī)的安全系數(shù),使其更容易遭受到其他病毒的侵害。
傳奇終結(jié)者變種ATC Trojan.PSW.Lmir.atc
警惕程度★★★☆
盜號木馬通過惡意網(wǎng)站傳播
依賴系統(tǒng)Win9X/NT/2000/XP/2003復(fù)制自身到系統(tǒng)目錄下,文件名為wi nmer.exe。病毒會在注冊表中添加KernelCheck啟動項(xiàng)目,關(guān)閉內(nèi)存中的殺毒軟件,還會竊取《傳奇》游戲的賬戶信息。
麥波變種JCU Backdoor.MyBot.jcu
發(fā)作時間隨機(jī)后門程序
通過網(wǎng)絡(luò)傳播★★★☆
利用微軟MS04-007、MS05-039以及MS06-040等漏洞進(jìn)行傳播,運(yùn)行后會顯示“Can't run on Window”的假消息。感染此病毒的計(jì)算機(jī)將連接到指定的IRC服務(wù)器接受黑客指令,病毒還會竊取網(wǎng)銀賬號。
墨菲爾蠕蟲變種AE Worm.Mofeir.ae
發(fā)作時間隨機(jī)蠕蟲病毒
通過網(wǎng)絡(luò)傳播★★★☆
它會注入到系統(tǒng)進(jìn)程中,自動掃描IP地址為192.168.*.*的計(jì)算機(jī),并嘗試破解這些計(jì)算機(jī)上的管理員密碼以感染它們。由于該病毒頻繁掃描網(wǎng)絡(luò),可能會造成局域網(wǎng)絡(luò)性能降低,甚至癱瘓。
半個月以來,詭秘下載器變種CZF(Trojan.DL.Delf.czf)和傳奇終結(jié)者變種ATC(Trojan.PSW.Lmir.atc)這兩個病毒值得注意?!霸幟叵螺d器變種CZF”病毒會強(qiáng)制修改用戶的IE首頁為“7939上網(wǎng)導(dǎo)航”網(wǎng)站,并且無法恢復(fù)。而“傳奇終結(jié)者變種ATC”病毒會竊取網(wǎng)絡(luò)游戲“傳奇”玩家的賬號和密碼。瑞星專家建議可以上網(wǎng)的用戶采用在線殺毒方式快速查殺這些病毒,也可以使用瑞星單機(jī)殺毒軟件2006版進(jìn)行查殺,局域網(wǎng)用戶最好能使用瑞星殺毒軟件網(wǎng)絡(luò)版來徹底清除這些病毒?!度鹦窃诰€殺毒》無需升級、《瑞星殺毒軟件2006版》和《瑞星殺毒軟件2006下載版》每工作日常規(guī)升級三次,遇緊急病毒第一時間提供解決方案!截止到10月底瑞星殺毒軟件將升級至18.47版本,望廣大用戶及時升級。
如遇病毒,請撥打反病毒急救電話:82678800。能夠上網(wǎng)的用戶可以訪問瑞星反病毒資訊網(wǎng):http://www.rising.com.cn或登錄http://help.rising.com.cn使用在線專家門診進(jìn)行免費(fèi)咨詢。
本文中所涉及到的圖表、注解、公式等內(nèi)容請以PDF格式閱讀原文。