13
利用Skype製造问候陷阱 Pykspa蠕虫变种升级
文章索引: Symantec
Symantec 中国安全回应中心 24 日公佈最新病毒播报资讯,指出目前发现一个命名为 W32.Pykspa.F 的蠕虫家族新变种,它会透过常用的即时通讯工具 Skype 传播恶意信息。

根据 Symantec 于 2 月 24 日发表的每週病毒播报指出,执行时, W32.Pykspa.F 会首先将自身複製到受感染电脑的多个目录下,通过添加註册表项以令程式在开机时自动运行,并且修改註册表键值以达到禁用註册表和任务管理器,降低系统的安全配置 ( 如禁用防火牆和 UAC 提示、开启电脑自动播放功能等 ) ,禁止系统启动到安全模式等恶意目的。

除了会试图窃取用户的私密信息併发送给攻击者外,该新变种还会检测电脑中是否有安全软件执行,如果是,它还会试图执行对应的卸载程序以卸载该安全软件。
窃取浏览器中输入的信息 Trojan.Spyeye 木马程式
文章索引: Symantec
防毒软体厂商 Symantec 旗下的中国安全响应中心发表最新病毒报告,指出目前发现一个感染用户电脑系统中的木马程式,并将其命名为 Trojan.Spyeye ,它会窃取用户在浏览器,包括, Internet Explorer , Firefox 以及 Maxthon 中输入的信息,并发送到攻击者指定的伺服器。

根据 Symantec 于 2 月 10 日发表的每週病毒播报指出,执行时, Trojan.Spyeye 将首先释放一个有密码保护的配置文件,该配置文件会指定由特定的伺服器来接收该木马窃取到的用户信息。随后 Trojan.Spyeye 将修改註册表来实现其随系统自动执行。

接下来它会把恶意代码注入到其它行程,从而达到截获网络数据,以其它进程的身份收发数据包以试图绕过防火牆的拦截及保护它所创建的註册表及文件。此外, Trojan.Spyeye 还可以接收远程命令以下载并执行其它可执行程序,及记录受害用户的击键信息。
Symantec公佈全球数据中心研究报告 减省成本大前题下数据维护不应被忽略
文章索引: Symantec
Symantec 上週 29 日公佈了 2010 年新数据中心研究报告显示,是 Symantec 第三年进行这项数揿中心趋势研究,据报告指出国内企业着重提升数据中心效能表现,却忽略了安全、备分和复原,以及持续数据保护的重要性,因此 2010 年数据维护工作减省成本之的前题下,成为了 2010 年国内数据中心主管不能减省的一环。

据了解,减少成本仍然是数据中心主管的主要目标,新发表的研究报告便指出,有 85% 的中国企业评定减少成本为相当重要或绝对重要。但与此同时,这些主管仍会注重改善辖下数 据中心的效能表现,以满足客户的高要求。国内企业十分着重改善数据中心的服务 水平、增加其可用度和加强反应灵敏度,分别有 46% 、 45% 和 47% 的受访者评定这几方面为绝对重要。

此外,国内数据中心将在 2010 年主要推行的计划包括安全、备份和复原,以及持续数据保护。有 61% 的受访者评定安全为绝对重要,有 43% 则表示备份和复原属绝对重要,亦有 41% 的数据中心主管指出持续数据保护为他们的其中一个非常关心的事项。
可感染.exe、.dll和.html文件 W32.Ramnit将透过流动装置传播
文章索引: Symantec
防毒软体厂商 Symantec 旗下的中国安全响应中心发表最新病毒报告,指出目前发现一个感染用户电脑系统中的 .exe 、 .dll 和 .html 文件的蠕虫,并将其命名为 W32.Ramnit ,感染病毒的电脑会试图连接到指定网站,然后从该网站下载 .dll 文件註册到系统。

据 Symantec 于 1 月 27 日发表的每週病毒播报之中,指出一个名为 W32.Ramnit 的蠕虫正在肆虐, W32.Ramnit 将自身加密以后附加到目标文件中,当被感染的文件运行时,该蠕虫会被存放到当前目录并被命名为[ InfectedFilename ] Srv.exe ,同时在 %\ProgramFiles%\ 目录下增加一个 MNetwork 目录,感染该病毒的电脑会试图连接到网站 rmnz [ removed ] ed.com ,从该网站下载 .dll 文件註册到系统。

该病毒主要通过流动存储装置进行传播。传播时,它会把自己複製到流动存储装置主目录下面的 Recycle Bin 目录中,同时建立 autorun 文件以自动启动,受影响的系统包括 Windows 95/98/2000/Me/XP/Vista/NT 和 Windows Server 2003 等。
13