中国科学院邮件系统反病毒预定规则


  为进一步优化中国科学院邮件系统的反病毒功能,同时,也为了避免由于用户安装了PC端防病毒软件,而导致客户端收取带病毒邮件报错的情况,我们将系统中各电子邮箱的反病毒预定规则进行了相应地调整。

  在中国科学院邮件系统中,用户邮箱反病毒设置的缺省状态为:

1. antivirus功能打开,也就是杀毒功能打开。
2. 如果发现病毒且病毒可杀,则将杀毒后的邮件作为eml附件,保存到收件箱,同时在邮件正文提示用户发现了何种病毒,并已经成功清除,正文包括原信信头decode之后的From, To, Subject, Date。最后设置邮件标志为成功杀毒
3. 如果发现病毒且病毒不可杀,则对原邮件不做任何处理,放入病毒文件夹,设置邮件标志为有毒
4. 如果不确定邮件是否有病毒,则对原邮件不做任何处理,放入病毒文件夹,设置邮件标志为不确定
5. 将会生成收信人通知信
6. 不会生成发信人通知信

如下图所示



根据以上设置,用户会遇到以下三种情况:

1. 如果收到的电子邮件无毒或是病毒已经被清除,那么用户会在收件箱中看到此封新邮件;

2. 如果收到的电子邮件带有病毒,且病毒不可杀,那么用户会在收件箱内收到由postmaster发出的通知邮件,通知内容为:邮件中发现病毒,邮件被移动到病毒文件夹,请不要随便打开病毒文件夹中的邮件。

3. 如果系统不能确定用户收到的电子邮件是否带有病毒,那么用户也会在收件箱内收到由postmaster发出的通知邮件,通知内容为:邮件中怀疑有病毒,邮件被移动到病毒文件夹,请不要随便打开病毒文件夹中的邮件。

  如果用户需要对上述缺省状态进行修改,可以登录中国科学院邮件系统网站 http://mail.cstnet.cn ,进入个人邮箱,在“个人服务”栏目中的“反病毒”选项内加以配置。

如下图所示






卡巴斯基实验室公布 2004年10月份计算机病毒流行情况回顾


卡巴斯基实验室公布 200410月份计算机病毒流行情况回顾排名前二十位的流行性病毒有:

排名

位置变化

病毒名称

病毒事件发生率

1

-

I-Worm.Netsky.q

15.95%

2

-1

I-Worm.Netsky.aa

14.45%

3

+1

I-Worm.Netsky.b

10.52%

4

+8

I-Worm.Bagle.as

7.43%

5

+1

I-Worm.Bagle.z

6.59%

6

-1

I-Worm.Mydoom.m

5.90%

7

new

I-Worm.Bagle.at

4.01%

8

-5

I-Worm.Zafi.b

3.03%

9

-

I-Worm.Netsky.t

2.90%

10

-3

I-Worm.Netsky.d

2.83%

11

-1

I-Worm.Netsky.y

2.31%

12

-1

I-worm.LovGate.w

2.30%

13

-

I-Worm.Mydoom.l

1.82%

14

new

I-Worm.Mydoom.ab

1.75%

15

-1

I-Worm.NetSky.r

1.39%

16

-

I-Worm.Bagle.gen

1.37%

17

re-entry

I-Worm.Mydoom.r

1.31%

18

-1

I-Worm.NetSky.c

0.95%

19

-

I-Worm.Bagle.ah

0.87%

20

re-entry

Backdoor.Win32.Rbot.gen

0.68%

Other malicious programs (not in the Top 20)

11.64%


  与9月类似,10月的病毒排行可进一步看到Mydoom 和 Bagle病毒的新变种。Mydoom.ab (Swash.a) 和 Bagle.at在几天内相继出现。事实上,Bagle.at立即被Bagle.au克隆,尽管后者未上榜。10月29日,Bagle病毒高效地大量邮发,仅仅3天,Bagle.at就蹿升到排行榜的第7位。
另一方面,这份排行是在月末排定的,排名在最后两天发生了变化,Bagle.at 在11月的排名也许不会这么高。一个新版的匈牙利蠕虫病毒I-Worm.Zafi.c已在Mydoom.ab 和 Bagle.at之间被临时检测到,这第三个变种尚未流行,但如果记得其早先的变种在排行榜上驻留了多长时间,就可知道其暴发的概率很高。

  在所有其它方面,10月的排行榜都与9月的相似。NetSky的变种在顶位,Bagle 与 Mydoom的变种继续它们无成效的努力。Bagle.as在一个月内上升了8位引人注意,Zafi.b则连续下降了5位,并很可能在11月退榜。如果出现这样的结果,LovGate.w将成为表上唯一没有Big Three成员的恶意程序TrojanDownloader.JS.Gen 和TrojanDropper.VBS.Zerolin已退出排行,尽管还有大量邮件含有这些程序。然而,其它恶意程序看来更有活力,并将这些木马挤出排行。

  其它恶意程序持续挑战Big Three,Backdoor Win32.Rbot.gen在本月返回排行。这个后门通过IRC控制,一般通过Windows的漏洞(RPC DCOM, LSASS and so forth)传播。在10月,该病毒的作者看来感觉到SP2 for Windows XP创建了许多屏障,所以决定通过邮件传播Rbot,并在统计上显示出成功。

  可悲的是,我们还看不到没有Bagle 和 Mydoom的生活。这两种蠕虫的源码已通过互联网和病毒本身广泛传播。我们最近证实,其最主要的活动是由其变种、或被用公开的源码精确再编辑的版本造成的。

  本月互联网上显著增长的其它威胁是,我们检测到200余种不同的恶意程序。


瑞星综述:上周(11.22-11.28)病毒与安全趋势回顾


  瑞星综述:上周,利用与明星相关的图片、音乐文件传播的病毒再一次出现,这一次病毒作者们所选择的是刚刚发行了新专辑的孙燕姿;同样是在上周,Bofra病毒的变种开始利用IE的漏洞在整个欧洲疯狂的肆虐,它选择的途径是利用广告传播。IE、Windows XP SP2、Java都出现了一定数量的漏洞,使黑客和病毒作者们又多了很多大展拳脚的舞台。微软公司试图以改变安全补丁公布周期来转变这样的颓势,但这样的行为是不是真的有用呢?黑客们给出的答案是否定的,IE漏洞不停的出现正在刺激着黑客们的神经和思维,于是“网络钓鱼”这种新型的攻击模式终于逐渐成熟起来了。


【热门病毒】

孙燕姿新专辑被病毒盯上 黑客借良机散播木马病毒

  孙燕姿的新专辑《Stefanie》刚推出不久就被电脑病毒作者盯上了。11月24日,记者从国内权威信息安全公司瑞星了解到,一个蠕虫病毒“燕姿”(Worm.YanZi)正打着孙燕姿的旗号疯狂传 播。这个病毒在短短的24个小时内就出现了变种,其传播速度正在加快。

欧洲再出病毒警告 Bofra蠕虫病毒借标语广告肆虐

  安全专家发出警告,黑客可能正在欧洲利用将用户引导到可下载恶意代码网站的标语式广告发动大规模攻击。


【漏洞聚焦】

IE6浏览器中包含严重漏洞 芬兰政府警告用户勿用

芬兰政府机构警告电脑用户不要使用微软的IE6浏览器,因为这种产品存在“严重”的安全漏洞可对电脑系统造成危害。Arsi Heinonen是芬兰电信部下属电信管理局的信息安全顾问,他在周四向法新社表示,这个安全漏洞是个严重的安全问题,所有运行IE6浏览器的电脑都容易受到攻击,他们准备建议人们不要使用这种浏览器直到微软发布补丁解决这个问题。其他版本的流行软件没有受到这个安全问题的影响。

Java插件存在缺陷 Windows及Linux有可能遭到攻击

Sun 公司使Java在不同浏览器和操作系统上运行的插件中存在一处安全缺陷,能够使病毒在运行Windows 和Linux 的PC间传播


【安全话题】

IE浏览器漏洞百出 安全问题成为微软发展最大障碍

11月25日消息,微软公司一名高层人员日前表示,影响微软,乃至整个计算行业发展的最大障碍就是安全问题。

亚洲反病毒大会上的中国势力 瑞星介绍反病毒成果

11月25日,2004亚洲反病毒大会在日本东京顺利召开。此次大会有11个国家和地区的安全厂商出席,共同探讨计算机反病毒技术和信息安全发展趋势。北京瑞星科技股份有限公司派出了本次会议规模最大的一支代表团,在公安部11局、国家计算机病毒应急处理中心的带领下参会。大量中国面孔的出现,成为本次大会的一道景观。

【黑客故事】

钓鱼式攻击十月份大幅度增长 疑有自动工具在作祟

  反钓鱼式欺诈工作组(APWG)报告称,钓鱼式欺诈攻击出现了大幅度增加,它怀疑自动化的工具是导致钓鱼式欺诈攻击大幅度增加的原因。

黑客意在投石问路 “头盖骨”病毒对手机威胁不大

病毒作者正在使用一种特洛伊木马程序对基于Symbian操作系统的手机发动攻击,它能够删除系统程序,并用一个头盖骨的图片取代原来的图标。

“网络钓鱼”专题

  最近一段时间内,有人利用虚假免费利益提供诱骗用户点击其网站,使其网站流量快速提升,虽然并没有导致任何不良影响,但“网络钓鱼”这种新型攻击方式第一次出现在我国范围内,瑞星提醒所有用户需要多放些目光来关注“网络钓鱼”了……



www.rising.com.cn 2004-11-29 13:58:00 信息源:瑞星公司





如何在常用客户端软件中配置中国科学院邮件系统电子邮箱?
如何实现邮件列表功能?
如何将指定邮件收取到自建文件夹中?
什么是SMTP身份认证?
什么是IMAP?
怎样设置IMAP邮箱?
为什么打开邮箱登陆页面时,密码总是自动出现?
如何投诉垃圾邮件?
   




如何防止收到垃圾邮件
不要轻易公布自己的邮箱地址;
尽量将邮箱名设置的复杂一些;
不要回复或退订垃圾邮件;
不要随意订阅没有实际意义的电子杂志;
不要轻易在QQ或是其它网络聊天中告诉对方自己的邮箱地址;
不同用途的邮箱分开管理;
若需要在某处留下你的邮件地址,使用E-mail地址收信机识别不出的方式加以书写;
如需群发,尽量使用暗送的方式来发送邮件;
©1994-2004 版权所有:中国科技网网络中心