电子期刊第七十一期

为何“写信”页面右侧不显示联系人名单了?
 
  答:为方便用户在发送邮件时填写收件人地址,院邮件系统在“写信”页面的右侧提供了联系人名单,其中会显示保存在邮箱“通讯录”中的所有联系人,点击姓名后,此联系人的邮箱会自动填入“发给”后面的对话框中。

  为保证在“写信”页面右侧能够正常显示联系人名单,请注意在邮箱“通讯录”中输入联系人资料时,要符合标准格式。在个人通讯录中,要求联系人的姓名必须为中文汉字、英文字母和数字等信息,不能有特殊字符。而联系人的邮件地址必须为**@**.**的规范格式只有保证所有联系人的信息都符合标准格式,才能在“写信”页面正确显示联系人名单。

2010移动互联网发展趋势
 
  2009年,对移动互联网可以说是跌宕起伏,惊心动魄。3G牌照的发放,大家进行过欢呼;年底开始的WAP 整顿到互联网整顿,大家如履薄冰。2009,以别样的精彩,在移动互联网的发展史上留下了重重的一笔。沿着过去的轨迹,我们来看看新的一年里,移动互联网可能会呈现的趋势。

科研信息化技术与应用

中科院信息化工作动态


Anti-Virus
  · 瑞星一周播报(2010.05.24—2010.05.30)
  · 迈克菲2010年第一季度威胁报告公布摘要
  · 网络钓鱼4月大幅增长 4500万网民蒙受76亿损失
  · 木马冒充Windows 7工具 随邮件传播
  · 安装杀毒软件并非安全百分百
 

瑞星一周播报(2010.05.24—2010.05.30)
   
 

本周关注的被挂马网站

  “中国学生网”、“中央广播电视大学”、“清华大学”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。用户访问这些页面后,可能会感染恶性“后门”。

本周关注病毒:“杯具桌面木马(Trojan.Script.VBS.StartPage.gu)”警惕程度 ★★★★

  该病毒是用户访问一些不知名的下载网站后,点击页面中凌乱的下载链接或下载盗版游戏软件时感染的。病毒运行后,利用系统文件加载病毒脚本,篡改桌面上所有快捷方式,使用户在点击貌似正常的图标后,运行病毒,访问黑客指定的恶意导航网址。由于病毒会篡改所有桌面快捷方式,导致用户在不经意间疯狂访问恶意网站,从而使用户电脑速度变慢、网速下降甚至在访问恶意网站后,电脑被下载大量盗号木马,使自身利益受到进一步损害。

防范方法

  1、使用全功能安全软件,有效阻挡通过网页挂马方式传播的病毒;

  2、安装上网安全助手自动修复漏洞。

 

  迈克菲2010年第一季度威胁报告公布摘要
   
 

  远程设备的快速增加使得保护企业网络更加困难。但是各种工具并未消失。IT人员需要将安全性扩展到用户所到的任何地方。

  最近的悲剧继续吸引着诈骗犯。地震和其他灾难对网络犯罪分子来说是赚钱机会。

  垃圾邮件在2009年经历一番起伏之后,数量又回落到2008年中期的水平。通过从我们在全世界的垃圾邮件收集人员处提取数据,我们给出了34个国家/地区最流行垃圾邮件主题的图解。

  某些地区的恶意软件增长似乎呈平稳或下降趋势,但累计数量仍然极大。我们预计今年载入目录的恶意软件数量至少与2009年一样多。

  操作Aurora是Internet历史上最重要的针对性攻击之一。Aurora可能会在今后几年对针对企业的网络犯罪意识产生深远影响。

  春季是纳税时间,税务局诈骗也随之滋长。有些诈骗看起来令人信服,似乎像合法银行和国家税务机构。

  操纵搜索结果可以通过虚假安全软件带来网络犯罪收入,以及从通过点击欺诈获得广告收入。

  Zeus特洛伊木马只是网络犯罪分子的主要工具之一,他们往往将密码窃取程序与其他类型的非法在线材料绑定在一起。这些攻击的主要目标是什么呢?是Facebook用户。

  几乎所有被McAfee的TrustedSource技术评为恶意URL的URL都位于美国。恶意软件分发者喜欢使用Web 2.0 功能,而这些功能在美国非常普遍。

  客户端上最流行的攻击针对Microsoft Internet Explorer和Adobe Reader以及Acrobat。

  司法系统抓获了若干网络犯罪分子,涉及从信用卡号码盗窃到非法购买和销售音乐会,及运动会门票的案例。

  最流行的网络犯罪类型之一是假冒安全软件或虚假安全软件。这些诈骗软件在看不见的情况下安装,诱使用户相信其系统已被感染,必须立即购买某个工具来消除感染。虚假安全软件开发者从受害者那里赚取了大量的金钱。

  政治黑客行为仍在继续:黑客中断了某俄罗斯杂志、拉脱维亚税务局和澳大利亚政府网站的服务或篡改了其网站。

 

网络钓鱼4月大幅增长 4500万网民蒙受76亿损失
   
 

  近日,中国反钓鱼网站联盟发布最新月报,2010年4月,联盟受理并暂停域名解析的钓鱼网站为1785个,较上月增长70%。其中,CN域名下的钓鱼网站为96个,约占总数的5%,较上月下降2.3%,COM等域名下的钓鱼网站总数为1689个,较上月增长684个,占本月被处理钓鱼网站的95%。截止到2010年4月底,中国反钓鱼网站联盟共暂停了17185个钓鱼网站的域名解析。

  月报数据显示,以淘宝网为代表的电子商务网站依然是网络钓鱼的重点仿冒对象,在联盟公布的处理结果中,仿冒淘宝网的钓鱼网站投诉高达1322个,其他依次为腾讯225个、工行125个。由于这些网站的用户覆盖了中国大部分网民,导致网民对电子商务的信任度降低,从而造成网络交易用户的流失,严重侵害了网民和网络商家的利益。


  中国反钓鱼网站联盟2010年4月处理钓鱼网站分类图

  网络钓鱼凶猛 4500万网民蒙受76亿损失

  据中国互联网络信息中心(CNNIC)联合国家互联网应急中心(CNCERT)最新发布的《2009年中国网民网络信息安全状况调查报告》显示,2009年有超过九成网民遇到过网络钓鱼,在遭遇过网络钓鱼事件中的网民中4500万网民蒙受了经济损失,占网民总数的11.9%。钓鱼攻击的受害者却越来越多。来自国外的调查显示,在2007年RSA的调查中,只有5%的消费者表示他们曾经被网络钓鱼欺骗。现在,这一比率增加了6倍,2009年达到29%。

  而CNCERT年初公布的数据显示,目前国内网络钓鱼给网民造成的损失已经达到了76亿元。

  钓鱼网站除了给网民带来经济损失,同时也使大批网民对电子商务产生不信任心理,导致网民减少甚至避免使用某些网络应用,从而阻碍了我国互联网的深入发展。

  支招网络钓鱼防身术,验看网站资质信息是关键

  面对日益复杂的钓鱼欺诈,中国反钓鱼网站联盟提醒网民,目前不少网站已经在网站首页底部安装了第三方网站资质的认证,网民应首先通过第三方权威机构的网站资质信息,企业登记信息、网站域名注册信息等,来判断网站的真实身份,以规避网络风险。网民在应用电子商务时应养成查看网站资质信息的使用习惯。在国家加强域名信息准确性治理后,域名注册信息更能反映网站的真实资质信息。

  另外在进行网络操作时,网民还应重点关注以下几点:

  一、不要轻易相信各种所谓的中奖信息

  二、不要轻易向他人透露自己的个人信息,尤其是银行帐号、个人身份信息等关键数据,在网上输入上述私密信息前,需确认网站地址栏是否是以“https”开头

  三、需要登录网上银行或者电子商务网站时,应直接在网址栏填写正确的网站地址,最好不要使用检索页搜索网站

  四、网民一旦发现钓鱼网站,要立即终止操作,并通过举报电话010-58813000,或在线举报网页向中国反钓鱼网站联盟举报。

  单一的查封域名、停止网站运营等手段并不能彻底杜绝假冒钓鱼网站,反钓鱼网站联盟认为,治本之策还在于提高网民的安全防范意识和技能,同时商家和各种支付系统要对用户负责任,有很好的配套措施。
 

木马冒充Windows 7工具 随邮件传播
   
 

  日前,一个冒充微软Windows 7兼容工具的新型特洛伊木马,正在通过邮件附件快速传播。

  该类邮件会要求收件人打开邮件附件里的压缩包,使用里面的Windows 7 Upgrade Advisor对其系统进行测试。可收件人一旦真的执行了附件文件,就会被该木马安装后门,攻击者会利用它来下载其他恶意程序。

  BitDefender在线威胁实验室负责人Catalin Cosoi表示,这种攻击的感染率在它首次被发现后的三小时内加倍。木马会在受害者机器里安装用于截取密码与其他保密信息的键盘记录器,以及留给攻击者使用的远程访问程序。

  检查Windows 7的兼容性软件对用户具有相当的诱惑力,人们对转向这种操作系统很感兴趣,因为它是一个更安全的产品,人们想知道他们的机器是否兼容,因为Windows 7需要更多的资源。

  邮件正文是用英文书写,攻击从美国开始,目前蔓延到了德国。攻击者除了通过木马记录受害者的银行凭证和其他帐户信息,似乎还在利用这一攻击组成更大的僵尸网络。

  除了Windows 7兼容工具,微软安全补丁、Windows安全中心、Windefender 2008都曾被黑客利用。

 

安装杀毒软件并非安全百分百
   
 

  安装了安全软件,电脑里就一定没有病毒木马吗?据金山毒霸安全实验室公布的最新研究报告显示,国内95.6%的电脑上安装了安全软件,但每年仍然有约百万病毒木马被“漏杀”。而这些被“漏杀”的病毒木马将直接影响到中国千万网民网络安全问题,同时给中国互联网带来的经济损失也将超过十亿。

  所谓“漏杀”,就是在经过某一款杀毒软件查杀之后,电脑中依然存在木马病毒。病毒木马传播者在发布新病毒之前,一定会对病毒样本针对安全软件进行“免杀”处理,这样处理后的病毒样本有较长的生存周期。这段生存周期,可视为“漏杀期”,漏杀期客观存在,且不可避免。

  金山安全CEO王欣表示,伴随着病毒木马的爆炸式增长,“漏杀”问题所带来的危害越发凸显,毫不夸张的讲,漏杀问题已经成为关乎中国互联网安全的重要话题。作为专业的安全厂商,金山安全有责任也有义务提出并解决这一问题,进而推动整个安全行业的技术革新,为广大网民创造一个良好的网络环境。

  据金山毒霸安全实验室研究结果显示,按照每年百万级别的漏杀病毒木马计算,根据对漏杀期病毒木马感染用户电脑数量的分析,在病毒木马的漏杀期,每年将有千万级别的用户感染这些被“漏杀”的病毒木马。一旦电脑上中木马,而最新的安全软件也不能成功查杀时,漏杀就发生了,这时网民的电脑就会面临威胁。主要危害包括虚拟财产的损失;个人隐私数据被窃取;商业秘密被泄露;电脑软件系统故障频繁,影响生产或其它正常应用。

  金山毒霸安全实验室高级研究员赵敏表示,分析漏杀产生的根源,是传统杀毒软件以及传统的云安全技术已经无法适应计算机病毒木马的快速增长,需要从技术理念、查杀方法上进行根本的革新。解决漏杀问题,必须采取全新的病毒鉴别理念。一个重要的突破是“可信云安全”,其理论基础是,用户电脑上的正常程序可以被近乎完全的识别出来,只有非白的文件才会对用户有威胁,把非白文件隔离,系统就安全了。

  赵敏指出,作为全新的可信云安全杀毒软件,金山毒霸2011依靠三个重要的特征库:本地正常文件白名单库+本地流行病毒特征库+云端海量特征库,高效快速的完成病毒程序的鉴定和清除,同时尽可能消除误报或漏报。

  业内人士指出,每个杀毒软件都存在漏杀问题,但如何将漏杀率降到最低,将漏杀周期缩短到最少,将是安全厂商需要面对的问题,漏杀问题的提出必将推动杀毒技术的革新。

  据了解,基于漏杀问题给用户带来的安全威胁,国内最专业的互联网安全厂商之一的金山安全将在全民范围内展开了“全民捕杀漏网病毒”的活动,无论用户电脑中安装了什么杀毒软件,均可同时安装金山毒霸2011进行“漏杀”扫描,最大限度的减少电脑中的漏杀病毒。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2010 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn