电子期刊第一百零八期

什么是中国科技网通行证?

  答:中国科技网通行证是基于中国科技网的统一账号系统,可以用于登录各类科研应用服务,包括:中科院邮件系统、科研在线、文档库、国际会议服务平台、科研主页等,以及今后将逐步扩展的更多应用服务。

  中科院邮件系统账号可作为中国科技网通行证账号直接登录。


信息安全新领域——可信证明技术
 
  由于互联网所具有的信息共享,使用便利等特点已经使它成为人们生活的一部分,互联网已经成为信息传输和资源共享的主要载体。但是,随着互联网与各种利益关联越来越紧密,使得安全威胁与安全使用的矛盾愈加尖锐。在网络环境中,每个人都想知道自己的电脑在经过一段时间的网络活动后是否还可以继续相信它没有被黑客利用;网络服务提供商也想确认在允许一个终端接入到它的服务系统前,这个终端是否可信;网上银行的客户也希望知道在他把钱通过网络汇入一个银行的服务系统时,这个系统能否被客户所信任;云计算的使用者同样非常关心云计算的服务器是否可信。由此可见,在分布式计算环境中对于主机的安全性要求越来越高,针对这种情况,如何证明相互通信的终端安全可信,已经成为计算机安全领域中研究的重要课题,计算平台可信证明技术正是针对于该课题的前沿研究方向。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


Anti-Virus
  · 瑞星一周播报(2013.6.17—2013.6.23)
  · 微软称僵尸网络挟持200万台PC 5亿美元被盗取
  · Android手机出现史上最强木马 感染后无法删除
  · Facebook病毒肆虐 窃取用户银行账户信息
  · LinkedIn 遭遇DNS劫持攻击
 

瑞星一周播报(2013.6.17—2013.6.23)
   
 

关注的钓鱼网站

  假冒网游交易类钓鱼网站:http://www.1618yyxxx.pw;

  假冒中国好声音类钓鱼网站:http://www.tengxhsyfgdghcztv.com/;

  假药类钓鱼网站:http://tj.86bala.com/等利用社会工程学原理骗取网民的网银账号及个人隐私信息,应予以警惕。

“Trojan.Win32.FakeSoft.a(‘自动充值机’木马病毒)” 警惕程度 ★★★

  该病毒伪装成国内知名的自动充值系统,诱骗用户下载并安装。病毒运行后,将通过使用正常软件的数字签名,规避杀毒软件的查杀。同时修改注册表,实现开机自启动,并连接黑客指定服务器,上传用户的系统信息,同时等待黑客的进一步指令。

防范方法

  1、使用全功能安全软件,有效阻挡通过网页挂马方式传播的病毒;

  2、安装上网安全助手自动修复漏洞。

 

  微软称僵尸网络挟持200万台PC 5亿美元被盗取
   
 

  据路透社报道,就本月初的网络连环犯罪一事,微软近日公布数据,称Citadel僵尸网络在全球范围内至少挟持了200万台个人计算机,遭盗取的银行账户资金超过5亿美元。

  微软数字犯罪部门助理律师Richard Domingues Boscovich接受采访时说:“保守估计,至少有200万台PC受到病毒侵袭”。

  他说,绝大多数受病毒感染的机器是在美国,欧洲和香港。

  微软联合美国联邦调查局,在当局帮助下,通过接入受感染电脑的服务器,成功捣毁了1,400个Citadel所属恶意僵尸网络。微软反数字犯罪部门正与海外的合作伙伴共同努力,以确定到底有多少僵尸网络仍在运行。

  Citadel僵尸网络的罪魁祸首Aquabox与几十个僵尸网络的操控者仍然在逃,当局正在致力于揭露他们的身份。 Boscovich说他怀疑Aquabox在东欧。

  僵尸网络,是通过接入全球范围内的“命令和控制”数据托管中心,在世界各地运行,被用来窃取数以百计的金融机构数据资料。根据法庭文件显示,微软申请获得许可,关闭在美国境内被用于这一非法行为的服务器。

  数据中心的工作人员并不知晓他们的服务器已被窃取。这一僵尸网络犯罪针对各种规模的企业,其中包括美国运通、美国银行、花旗集团、瑞士信贷集团、汇丰银行、摩根大通、加拿大皇家银行和富国银行等。

  Citadel是目前运行的最大的僵尸网络之一。 微软表示,病毒捆绑了盗版的Windows操作系统。Citadel网络接入的通常是未安装防病毒程序的电脑,所以无法检测到恶意软件。

 

Android手机出现史上最强木马 感染后无法删除
   
 

  据国外媒体报道,俄罗斯安全厂商卡巴斯基公司周五宣布发现一种史上最复杂的Android木马,Android手机一旦感染该木马,将被恶意扣费,并失去设备管理员权限,无法删除该木马。

  这种危险的新木马被称为Backdoor.AndroidOS. Obad.a。据称,感染了Obad木马的Android手机会自动向增值服务号码发送短信,并自动安装一些其他恶意软件。此外,该木马还能通过蓝牙将恶意软件安装至其他Android手机,而且可以在Android控制台中执行远程命令。

  卡巴斯基的专家表示,Obad木马会通过代码混淆的方式将自己隐藏起来,并能够对一些新发现的Android漏洞进行攻击。正因为如此,安全专家很难对该木马进行追踪并修补相关漏洞。最危险的是,Obad木马能够窃取管理员权限,而且系统中不会列出木马所注册的设备管理器,从而导致用户几乎取消木马的设备管理权限。

  虽然Obad木马很强大,但现在尚未大面积地传播。卡巴斯基公司已经将这种新发现的安全威胁告知谷歌公司。

 

Facebook病毒肆虐 窃取用户银行账户信息
   
 

  美国游说组织Fans Against Kounterfeit Enterprise(FAKE)的创始人埃里克费恩伯格表示,一种已经存活了6年时间的病毒正在Facebook平台上泛滥,这种病毒最大的危害就是窃取用户的银行账户信息。

  这种病毒名为Zeus,主要通过钓鱼式攻击信息传播。当用户遭到钓鱼式攻击后,他们的帐户就会自动向好友发送信息或链接,内容通常是一些邀请好友点击视频或产品的广告,但是那些广告并非普遍的广告,而是指向恶意链接,进而感染更多的用户。

  费恩伯格称,Facebook早就知道这种病毒的存在,但它一直没太当回事。

  费恩伯格称,Zeus是一种特殊的木马,现在已经感染了数百万台电脑。这种病毒平时处于休眠状态,一旦用户登录银行账户,它就会自动激活并窃取用户的账户信息和密码。

  Zeus瞄准的是使用Windows系统的电脑,目前还没有发现使用Mac OS X或Linux系统的电脑受到感染。费恩伯格称,保护自己不受这种病毒侵害的唯一有效方法就是不要随便点击不明链接,只点击来源可靠的链接。

  同时,这种病毒还具备一定的智能,它有时甚至可以用它自己的虚假网页替换掉用户登陆的银行网站的网页,以便获得更多的用户信息,比如社会保障号等。

  Zeus从2007年起就一直存在了,有证据表明它的活动正在变得越来越活跃。据悉,这种病毒是由俄罗斯的一个网络犯罪组织控制的电脑发出的。

 

LinkedIn 遭遇DNS劫持攻击
   
 

  全球最大的职业社交网站LinkedIn上午9点开始发生故障,已确认为域名服务器(DNS)错误。进一步原因正在调查中,怀疑遭到黑客攻击。

  LinkedIn官方Twitter已确认这一消息,称“我们的网站已经有一些用户的服务恢复了正常,我们已确认是由于DNS问题所造成的网站故障,为此我们正在努力解决。”

  网站故障发生后,App.net的联合创始人Bryan Berg撰写博客称,LinkedIn网站的DNS可能被挟持,换句话说,LinkedIn域名会跳转至其他IP地址。

  此次故障中,LinkedIn的原网址被转向了域名为“http://www.confluence-networks.com”的网站,这一网站列有印度和美国的一些电话号码。LinkedIn发言人称正在寻找会发生此种情况的详细原因。

  Berg还说,这个故障可能会给LinkedIn用户带来麻烦。这是因为LinkedIn网站并没有SSL安全协议,这意味着如果故障期间用户访问了这个网站,浏览器将会把用户的历史Cookie以纯文本形式发送出去。由此一来,第三方有可能会获取个人账户信息。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2013 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn