- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
亚信信息系统安全周报_CN_161128.doc-亚信安全
?
?
?
病毒情报中心
?
系统漏洞信息
一周病毒情况报告热门病毒综述?-?RANSOM_HAPPYLOCKER.A?
MS16-139
系统安全技巧
?
产品
病毒码情况
?
一周病毒情况报告
?
本周用户报告感染数量较多的病毒列表
WORM_DOWNAD
?
亚信安全热门病毒综述
?
热门病毒综述?- RANSOM_HAPPYLOCKER.A
?
crypted。
对该病毒的防护可以从下述连接中获取最新版本的病毒码:12..60
?
/Anti-Virus/China-Pattern/Pattern/
病毒详细信息请查询:
?
/vinfo/us/threat-encyclopedia/malware/ransom_happylocker.a
?
?
系统漏洞信息
?
MS16-139:?
Windows VistaWindows Server 2008 Windows 7windows server 2008 R2
描述:/zh-cn/library/security/ms16-139.aspx
?
?
产品
?
病毒码情况
在最近一周发布中国区病毒码情况如下:
?
2016年月日发布病毒码12..602016年11月日发布病毒码12..602016年11月日发布病毒码12..602016年11月日发布病毒码12.2016年11月日发布病毒码12.9.60
截至目前,病毒码的最高版本为12.24.60,发布于2016年11月28日。
病毒码下载地址为:
?
/Anti-Virus/China-Pattern/Pattern/
您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:
?
/Anti-Virus/China-Pattern/TSUT/
趋势科技在最近一周发布全球病毒码情况如下:
?
2016年月21日发布病毒码12.911.002016年11月22日发布病毒码12.913.002016年11月23日发布病毒码12.915.002016年11月24日发布病毒码12.17.002016年11月25日发布病毒码12.19.00
截至目前,病毒码的最高版本为12.25.00,发布于2016年11月28日。
病毒码下载地址为:
?
/Anti-Virus/Main-Pattern/
您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:
?
/Anti-Virus/TSUT/
系统安全技巧
?
继iOS 10系统被曝出新型漏洞,利用恶意程序来破解iTunes备份文件之后。现在又出现了新安全漏洞“假面攻击”,此漏洞利用第三方平台安装恶意应用程序、模拟代替iOS应用软件,并植入病毒来侵犯用户系统。
假面攻击(Masque Attack)是个名副其实的山寨高手,它只要用相同的Bundle ID,就可替换掉App Store上真正的软件。亚信安全在App Store上发现了大量与合法程序使用相同Bundle ID的伪装iOS应用程序,假面攻击促使海马苹果助手与其他第三方应用软件商店利用iOS程序内的数字签章功能,达成对软件资料的继承,从而完成侵占行为。
假面攻击潜在巨大风险,对用户资料产生威胁
假面攻击不仅利用山寨版软件传播病毒,还可以修改伪造网址,让合法的应用程序连接恶意服务骗取用户的身份资料,窃取网络银行帐号。犯罪者更厉害的是改变应用程序功能,替换应用程序开启的网址下载恶意软件,将诈骗信息直接传送给受害者。
恶意利用数字签章功能获取相似的Bundle ID
经过重新封装的精灵宝可梦、facebook等软件与其他游戏程序一样,是App Store上炙手可热的下载程序。对于目前出现的大肆伪造Bundle ID的现象,虽然Apple增加了外围防御,但是用命令行的Codesign工具仍然可以取代XCode,且直接进行数字签章。
假面攻击对iOS软件的伪装手段并非深不可测,诈骗者只需准备一套简单的工具就可以利用数字签章替换原有的应用程序,这主要包括:
创建企业凭证,无需经过Apple审核,即可发布应用程序;
发布凭证,让应用程序部署在iOS设备上,或是开发凭证,用来测试应用程序功能;
在Apple开发者网站上生成配置文档;
从应用程序中获取授权文档;
利用破解工具Clutch解开正式程序Mach-O的文档。
数字签章的流程:
下载配置文档和授权文档;
通过破解工具Clutch解开的版本来替换合法程序内的Mach-O文档;
使用凭证重新数字签章Mach-O文档;
通过命令行重新封装应用程序。
iOS有强制的规定,防止企业数字签章的应用程序置换使用相似Bundle ID的合法版本,然而它却无法防止其他程序来冒充自己。一些伪装的软件规避iOS隐私保护设置,利用
您可能关注的文档
- 《程序设计C》实验指导书-广东机电职业技术学院.doc
- 《算法与程序设计》复习提纲-泉州五中.doc
- 《第十届APD-亚太设计年鉴》参加表格-香港三度出版有限公司Sandu.doc
- 《现代工程图学》教案.doc
- 《算法设计与分析》平时作业.doc
- 《管理经济学》课程大纲.doc-东北师范大学研究生院.doc
- 《统考练习系统用户手册》.-南京大学网络教育学院.doc
- 《编译原理》课程教学大纲-中山大学岭南学院.doc
- 《网络数据库案例与应用》.ppt
- 《西方经济学》教学大纲-嘉兴学院教务处.doc
- 脑卒中后吞咽障碍耳穴压豆技术操作规范编制说明.pdf
- DB3301 T 1151-2025 设施农业气象灾害现场调查规范.pdf
- DB33 T 382-2025 延胡索生产技术规程.pdf
- DB3307 T 145-2025 企业阅读阵地建设与管理规范.pdf
- DJG330521 T 119-2025 智能网联道路基础设施运维管理规范.pdf
- DB3304 T 124-2025 地理标志证明商标 凤桥水蜜桃 数字化桃园建设规范.pdf
- DB3307 T 142-2025 杭白芷生产技术规程.pdf
- T CSIA 020—2025 关于发布《企业安全文化建设规范》团体标准的公告.pdf
- DB33 T 1423-2025 大型赛事活动绿色低碳运营指南.pdf
- DB33 T 1427-2025 检验检测机构资质认定远程评审规范.pdf
文档评论(0)