13
利用Skype製造問候陷阱 Pykspa蠕蟲變種升級
文章索引: 軟件 Symantec IT要聞
Symantec 中國安全回應中心 24 日公佈最新病毒播報資訊,指出目前發現一個命名為 W32.Pykspa.F 的蠕蟲家族新變種,它會透過常用的即時通訊工具 Skype 傳播惡意信息。

根據 Symantec 於 2 月 24 日發表的每週病毒播報指出,執行時, W32.Pykspa.F 會首先將自身複製到受感染電腦的多個目錄下,通過添加註冊表項以令程式在開機時自動運行,並且修改註冊表鍵值以達到禁用註冊表和任務管理器,降低系統的安全配置 ( 如禁用防火牆和 UAC 提示、開啟電腦自動播放功能等 ) ,禁止系統啟動到安全模式等惡意目的。

除了會試圖竊取用戶的私密信息併發送給攻擊者外,該新變種還會檢測電腦中是否有安全軟件執行,如果是,它還會試圖執行對應的卸載程序以卸載該安全軟件。
竊取瀏覽器中輸入的信息 Trojan.Spyeye 木馬程式
文章索引: 軟件 Symantec IT要聞
防毒軟體廠商 Symantec 旗下的中國安全響應中心發表最新病毒報告,指出目前發現一個感染用戶電腦系統中的木馬程式,並將其命名為 Trojan.Spyeye ,它會竊取用戶在瀏覽器,包括, Internet Explorer , Firefox 以及 Maxthon 中輸入的信息,並發送到攻擊者指定的伺服器。

根據 Symantec 於 2 月 10 日發表的每週病毒播報指出,執行時, Trojan.Spyeye 將首先釋放一個有密碼保護的配置文件,該配置文件會指定由特定的伺服器來接收該木馬竊取到的用戶信息。隨後 Trojan.Spyeye 將修改註冊表來實現其隨系統自動執行。

接下來它會把惡意代碼注入到其它行程,從而達到截獲網絡數據,以其它進程的身份收發數據包以試圖繞過防火牆的攔截及保護它所創建的註冊表及文件。此外, Trojan.Spyeye 還可以接收遠程命令以下載並執行其它可執行程序,及記錄受害用戶的擊鍵信息。
Symantec公佈全球數據中心研究報告 減省成本大前題下數據維護不應被忽略 Symantec 上週 29 日公佈了 2010 年新數據中心研究報告顯示,是 Symantec 第三年進行這項數撳中心趨勢研究,據報告指出國內企業著重提升數據中心效能表現,卻忽略了安全、備分和復原,以及持續數據保護的重要性,因此 2010 年數據維護工作減省成本之的前題下,成為了 2010 年國內數據中心主管不能減省的一環。

據了解,減少成本仍然是數據中心主管的主要目標,新發表的研究報告便指出,有 85% 的中國企業評定減少成本為相當重要或絕對重要。但與此同時,這些主管仍會注重改善轄下數 據中心的效能表現,以滿足客戶的高要求。國內企業十分著重改善數據中心的服務 水平、增加其可用度和加強反應靈敏度,分別有 46% 、 45% 和 47% 的受訪者評定這幾方面為絕對重要。

此外,國內數據中心將在 2010 年主要推行的計劃包括安全、備份和復原,以及持續數據保護。有 61% 的受訪者評定安全為絕對重要,有 43% 則表示備份和復原屬絕對重要,亦有 41% 的數據中心主管指出持續數據保護為他們的其中一個非常關心的事項。
可感染.exe、.dll和.html文件 W32.Ramnit將透過流動裝置傳播
文章索引: 軟件 Symantec IT要聞
防毒軟體廠商 Symantec 旗下的中國安全響應中心發表最新病毒報告,指出目前發現一個感染用戶電腦系統中的 .exe 、 .dll 和 .html 文件的蠕蟲,並將其命名為 W32.Ramnit ,感染病毒的電腦會試圖連接到指定網站,然後從該網站下載 .dll 文件註冊到系統。

據 Symantec 於 1 月 27 日發表的每週病毒播報之中,指出一個名為 W32.Ramnit 的蠕蟲正在肆虐, W32.Ramnit 將自身加密以後附加到目標文件中,當被感染的文件運行時,該蠕蟲會被存放到當前目錄並被命名為[ InfectedFilename ] Srv.exe ,同時在 %\ProgramFiles%\ 目錄下增加一個 MNetwork 目錄,感染該病毒的電腦會試圖連接到網站 rmnz [ removed ] ed.com ,從該網站下載 .dll 文件註冊到系統。

該病毒主要通過流動存儲裝置進行傳播。傳播時,它會把自己複製到流動存儲裝置主目錄下面的 Recycle Bin 目錄中,同時建立 autorun 文件以自動啟動,受影響的系統包括 Windows 95/98/2000/Me/XP/Vista/NT 和 Windows Server 2003 等。
13