电子期刊第九十八期

如何更改邮箱界面颜色?

  答:院邮件系统的新版webmail提供了换肤功能,即:用户能够按照个人的喜好来设置邮箱界面的色彩。系统提供了六套不同的配色方案可供选择。

  在webmail邮箱中,点击页面中的“换肤”链接,系统将会显示出所提供的七种配色方案,点击其中某一色彩,邮箱页面就会变换成相应的颜色。


论云计算发展之路的绊脚石
 
  云计算安全可以说一直是云服务商与企业共同的心病,因为在云计算应用过程中,数据安全与云服务的不间断性成为大家都关心的问题。无论是云计算应用商或者服务商都不愿意出现这种问题。之前亚马逊云服务、微软云服务都有出现过云服务中断,最近出现了盛大云主机数据丢失事件,这些不仅仅给客户带来了损失与不便,也严重影响服务商的名誉。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


Anti-Virus
  · 瑞星一周播报(2012.08.27—2012.09.02)
  · 暴雪服务器被黑 电子邮件和hash密码被窃取
  · 调查显示排名前100的iOS平台应用超过90%都被破解
  · 世界最大石油公司沙特阿美受网络攻击
  · 一种利用电子邮件或聊天工具传播的恶意木马出现
 

瑞星一周播报(2012.08.27—2012.09.02)
   
 

关注的被挂马网站

  “上海巨祥办公家具”、 “天津市静文高中”、 “921庄河网”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。

“Trojan.Win32.Buzus.fyu(“Windows内鬼”木马病毒)”???? 警惕程度 ★★★

  病毒运行后会替换正常的Windows系统文件为病毒主程序,释放由随机数字命名的一个驱动到%WINDOWS%\system32\drivers目录下,通过劫持注册表,达到破坏杀毒软件的目的。同时,病毒会遍历用户磁盘,感染本地磁盘中exe、html、asp、aspx、rar等文件,向其注入病毒代码。除此之外,该病毒会在全局域网内共享,并感染局域网内的所有可感染共享文件,而被感染的电脑将从黑客指定网址下载大量木马。

防范方法

  1、使用全功能安全软件,有效阻挡通过网页挂马方式传播的病毒;

  2、安装上网安全助手自动修复漏洞。

 

  暴雪服务器被黑 电子邮件和hash密码被窃取
   
 

  暴雪公司表示,此前他们内部网络近日遭到了袭击。

  被窃取的信息有除中国地区之外的Battle.net用户电子邮箱列表,北美服务器的密保问题答案和Battle的加密密码,还有一些移动软件和拨号身份验证器的相关信息。据暴雪公司表示,这些信息还不足让窃取者拥有登录Battle.net的权力。

  而如果使用了安全远程密码协议(SRP)的暴雪用户,那么他们的账号将会比较安全,因为盗号者在使用该账号之前必须要单独破解每个密码。不过,为了安全起见,暴雪公司建议玩家立即更改他们的密码,如果在其他任何服务器也使用了相同的密码,也要进行及时的修改。

  另外,北美玩家将在接下来的几天内进行身份验证密保问题的修改。而手机用户则将要升级他们的身份验证软件。

  该攻击始于美国当地时间8月4日,而暴雪公司在过了5天之后才向其用户公布该消息。因为在暴雪公司认为,他们这样子做是对用户的负责他们必须要好好对这个攻击进行调查从而为用户提供详细的报告,另外也可以修复被黑的服务器。

 

调查显示排名前100的iOS平台应用超过90%都被破解
   
 

  今天数据调查分析公司arxan发布了一个让人吃惊的数据,该数据显示iOS平台排名前100的付费应用超过90%被破解,而Android平台的排在前100名的付费应用更是100%被破解。于此同时,比较流行的免费应用也没有被幸免,也有很多遭到破解,iOS平台超过40%,android平台超过80%。

  黑客破解这些应用主要是修改里面的一些关卡设计和一些参数设置,如解锁,去除广告等,甚至还有一些被破解的应用被植入了恶意代码或被盗取应用代码用于其他应用开发等。

 

世界最大石油公司沙特阿美受网络攻击
   
 

  世界上最大的石油公司沙特阿美已承认,其工作站饱受恶意软件的侵扰。据称该恶意软件类似于今年4月伊朗所受的攻击,不过好在石油工业的生产线并没有受到影响。该公司表示,整个网络已经开始进行一项预防措施,并预计在本周结束前全面恢复IT系统。

  沙特阿美公司在一份声明中说:“公司采用了一系列预防程序和多个先进和复杂的系统,用来保护业务和数据库系统。”

  此外,雪佛龙公司和斯伦贝谢公司可能会受到类似的攻击,因为他们的网络是直接链接到沙特阿美系统。而这些受恶意软件入侵的是基于Windows的系统。

  4月,伊朗石油公受病毒攻击,被称为W32.Flamer(也简称为“火焰”)的病毒被发现是通过远程修改、删除和覆盖而入侵的。而攻击沙特阿美的具体载体则尚未确定。

 

一种利用电子邮件或聊天工具传播的恶意木马出现
   
 

  国家计算机病毒应急处理中心发现,近期出现一种利用电子邮件或及时聊天工具进行传播的恶意木马程序Trojan_Qhost.CBG。

  专家说,该木马程序采用进程隐藏技术使其自身的文件运行后不显示,导致计算机用户很难发现其程序文件的存在。木马程序运行后,会将其复制到受感染计算机系统的系统目录下,并重新命名为可执行文件,其文件属性设置为系统、隐藏和只读。

  该木马还会在受感染计算机系统的后台,将恶意可执行代码注入到系统桌面浏览器IE程序进程内存的空间中,并调用执行。除此之外,该恶意木马程序还会迫使受感染的操作系统主动连接访问互联网络中指定的Web 服务器,下载其他木马、病毒等恶意程序。

  对已感染该木马程序的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2012 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn