电子期刊第八十期

管理员如何修改用户的所属部门?
 
  答:在院邮件系统的管理员平台中,提供了修改用户所属部门的功能,以便于各单位对用户邮箱进管理。

  修改用户所属部门的详细操作方法请参见http://
help.cstnet.cn/answer.ht
ml#9中的说明。

如何管理云端敏感数据
 
  如今云计算风起云涌,但在把关键的业务系统外包到云端之前,不妨先审视安全方面的一些问题。

  最关键的业务应用程序用来处理许多公司的人力资源、财务、信用卡及其他敏感数据。如果任何这些信息受到危及,就有可能缠身官司,公司的品牌形象就会受损。这个恶梦可能会导致客户避免购买公司的产品或服务。那么,云计算如何能切实有效地保护敏感数据呢?

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


Anti-Virus
  · 瑞星一周播报(2011.02.28—2011.03.06)
  · 带毒垃圾邮件很懒惰 邮件主题用日期数字
  · 1月份恶意软件报告:网络欺诈以蠕虫
  · 欧盟三分之一网民去年电脑中过毒
  · 病毒木马互联网化催生杀毒云元年
 

瑞星一周播报(2011.02.28—2011.03.06)
   
 

关注的被挂马网站

  “济南大学泉城学院”、“北京体育大学”、“安徽财经大学”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。

“Trojan.PSW.Win32.QQ.rst(QQ盗号木马)” 警惕程度 ★★★

  该木马运行后,在系统目录下释放多个病毒文件,修改注册表实现随系统启动。不断搜索杀毒软件进程,并试图将其强行关闭,使得某些杀毒软件不能正常运行。窃取QQ软件的账号和密码,并将其发送给黑客。

防范方法

  1、使用全功能安全软件,有效阻挡通过网页挂马方式传播的病毒;

  2、安装上网安全助手自动修复漏洞。

 

  带毒垃圾邮件很懒惰 邮件主题用日期数字
   
 

  近期,用户经常遭遇大量主题为“20110105”、“20110106”一类的垃圾邮件,而且邮件里面的附件为带毒文件。

  邮件地址都不相同,但邮件标题却十分统一,都是用当天的日期数字作为邮件主题。比如,2011年1月5日的邮件,所有主题就都是“20110105”。而且这些邮件发送很频繁,会在同一个时间段里发送4到6封同一主题的邮件,哪怕是普通网友在看到如此多同一主题,却由许多陌生发件人发送的邮件时都会有所怀疑的。更何况这些邮件地址一看就是随意编造的。

  所有邮件正文的第一句话都是“Your friend saw this on the xiw.org.ru website and thought you should see it.”,说朋友在某网站看到了这个,你也应该看看。然后就是一堆恶意链接地址。

  邮件附件是一个“setup.reg”文件,看上去好像是注册表文件,但细心的朋友只要把这个文件另存到本地,然后用安全软件加以扫描后就会发现,安全软件报警提示这是病毒文件,并予以删除。

 

1月份恶意软件报告:网络欺诈以蠕虫
   
 

  Email-Worm.Win32.Hlux蠕虫的出现可以说是一月份恶意软件领域的重要事件。这种新型蠕虫可以通过包含恶意链接的电子邮件进行传播,并且会提示用户安装一种假冒的Flash播放器用于查看电子贺卡。点击邮件中的链接,会打开一个对话窗口,询问用户是否同意下载一个文件。但不管用户如何选择,该蠕虫都会试图突破和感染系统。除了利用电子邮件进行传播,Hlux蠕虫还具有僵尸程序的功能,可以将受感染的计算机添加到僵尸网络中,然后同命令控制中心取得联系,执行其发出的指令。目前,受感染的计算机主要被用来进行药品类垃圾邮件的发送。

  网络罪犯经常会利用常见的在线服务或产品进行网络欺诈活动。今年1月份,我们检测到一个网页,声称能够让用户安装升级版的微软Internet Explorer并利用短信激活。这类具有诈骗性质的网页被卡巴斯基安全产品检测和标识为Hoax.HTML.Fraud.e。这种恶意网页在本月的互联网恶意程序排行榜上居第17位。此外,卡巴斯基实验室的产品也引起了网络罪犯的注意。本月在用户计算机上检测到的恶意程序中就包括两种属于Kiser家族的不良程序,这两种程序均声称能够让用户在不激活的情况下,使用卡巴斯基实验室安全产品。但本质上这两种程序皆为恶意程序,在本月恶意程序排行榜上分别居第9和第11位。

  本月上旬,卡巴斯基实验室的安全专家发现一种伪装成卡巴斯基产品激活码生成器的木马释放器程序。古语说得好 “天下没有免费的午餐”,这种木马释放器会在系统上安装和启动两种恶意程序。其中一种会窃取用户的软件注册数据以及在线游戏的账号密码,而另一种则是具有键盘记录器功能的后门程序。

  同时,我们也注意到在Twitter上有大量缩短的恶意链接在广泛传播。这些链接表面上看非常吸引人,并会将用户进行多次重定向,最终访问某个推广流氓反病毒软件的页面。

  广告软件依然比较泛滥。互联网恶意软件排行榜上居第12位的AdWare.Win32.WhiteSmoke.a会在未经用户同意的情况下,在用户桌面生成一个“提高计算机性能”的快捷方式。一旦点击,就会自动下载一个程序到用户计算机,并且声称在用户计算机上检测到错误,修复错误需要用户付费。

  报告作者经过广大互联网用户,“互联网诈骗首先需要用户的参与才能够实现。为了避免成为各种网络诈骗的受害者,用户们需要对这些网络诈骗伎俩有所了解才能够更好的防范。”

 

欧盟三分之一网民去年电脑中过毒
   
 

  欧盟统计局近日公布的调查数据显示,2010年,欧盟近三分之一的互联网用户有过上网过程中电脑感染病毒的经历。

  2月8日是2011年“加强网络安全日”。欧盟统计局的数据显示,去年,欧盟31%的网民电脑染过毒,导致信息丢失或浪费时间。其中,电脑中毒比例较高的是保加利亚等中东欧国家,奥地利、爱尔兰和芬兰等国电脑中毒比例相对较低。

  去年,欧盟网民中有4%的人报告说自己发送到互联网上的个人信息遭到不法侵犯,3%的网民深受“网络钓鱼”等欺诈手段之苦,蒙受了经济损失。

  面对严峻的网络安全环境,欧盟84%的网民给电脑安装了杀毒软件。但是,调查同时显示,欧盟家庭对儿童上网的保护依然不够充分,平均只有14%的网民给家用电脑安装了家长控制或网页过滤软件。

  于2004年发起的“加强网络安全日”是一个旨在为所有人、特别是儿童和青少年创造更安全的网络环境的全球倡议。它由欧洲一个非营利机构发起,并得到了欧盟委员会的资金支持。

 

病毒木马互联网化催生杀毒云元年
   
 

  国内权威的互联网安全厂商金山网络近日发布的《2010-2011中国互联网安全研究报告》显示,在2010年病毒木马传播途径中,93.2%直接依赖互联网完成,并且对互联网依赖度越来越高,在断网情况下,以获取经济利益为导向的病毒木马存在价值也几乎完全丧失。

  报告数据显示,在脱离互联网环境的情况下,病毒木马即失去感染计算机的主要机会,同时也失去窃取用户财产、隐私等信息的机会。在2010年病毒木马的传播途径中,有93.2%直接依赖互联网完成,其中有82.2%是通过下载行为感染计算机。

  金山网络安全专家李铁军表示,无论从病毒木马的传播途径还是危害等方面来看,病毒木马对互联网的依赖程度越来约高,断网情况下病毒木马将失去存在的价值。

  李铁军指出,目前病毒木马发展的新趋势是以获取经济利益为主要导向,其感染机器的最终目的是篡改浏览器、弹出广告、分发盗号木马、推广流氓软件来赚取推广分成;通过推广钓鱼欺诈网站诱骗用户上当受骗;网购木马通过劫持篡改网购定单,强行将网民在线购物的款项转到自己的帐户。

  “病毒程序要实现这些目的,必须要在网络畅通的情况下才可能做到,网络畅通是病毒传播者获得非法利益的必要前提。”李铁军说。

  据行业观察人士表示,病毒木马的“互联网化”趋势日益突出,对互联网的依赖程度越来越高。这无疑给安全厂商的云安全提出了严峻的挑战,杀毒软件必须进一步深化云安全的查杀理念,才能在未来的对抗中取得主动权。

  另有安全专家表示,安全威胁的互联网化推动了杀毒软件云安全技术的深入。如网址云安全、文件云安全等技术的引用。实践也证明,云安全是目前拦截钓鱼网站最佳手段。而越来越多的杀毒软件也开始加强云端的研发,如云端的主动防御、云端的病毒鉴定等。

  2010年,新增电脑病毒木马1798万余种,木马作为病毒集团“互联网转型”的主要工具,是黑客实现经济利益的最直接手段,因此木马仍然在2010年病毒总数中占据绝对优势。同时,报告也指出,伴随着电子商务的发展,在经济利益最集中的互联网应用领域,如网络购物,木马的危害会越来越大。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2010 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn