- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
亚信信息系统安全周报_CN_18112亚信安全
?
?
?
病毒情报中心
?
系统漏洞信息
一周病毒情况报告亚信安全热门病毒综述- Trojan.JS.POWLOAD.AA
?
KB4467106
系统安全技巧
?
亚信安全产品
WannaMine 3.0病毒预警
病毒码发布情况
?
一周病毒情况报告
?
本周用户报告感染数量较多的病毒列表
WORM_BABONOCK家族
?
亚信安全热门病毒综述
?
亚信安全热门病毒综述- Trojan.JS.POWLOAD.AA
该木马病毒通过垃圾邮件附件传播,其会链接如下URL下载恶意文件:
http://{BLOCKED}cq4zal6vbm.tk/tg.jpg ← %TEMP%\explorer.exe
对该病毒的防护可以从下述链接中获取最新版本的病毒码:14.647.60
?
HYPERLINK /Anti-Virus/China-Pattern/Pattern/ \t _blank /Anti-Virus/China-Pattern/Pattern/
病毒详细信息请查询:
/vinfo/threat-encyclopedia/malware/trojan.js.powload.aa
?
系统漏洞信息
?
Windows安全更新 (4467106)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows 7 for 32-bit Systems Service Pack 1
描述:/zh-cn/security-guidance
?
亚信安全产品
?
病毒码发布情况
亚信安全在最近一周发布中国区病毒码情况如下:
?
2018年11月19日发布病毒码14.633.602018年11月20日发布病毒码14.635.602018年11月21日发布病毒码14.637.602018年11月22日发布病毒码14.639.602018年11月23日发布病毒码14.641.60
截至目前,病毒码的最高版本为14.647.60发布于2018年11月26日。
病毒码下载地址为:
?
HYPERLINK /Anti-Virus/China-Pattern/Pattern/ \t _blank/Anti-Virus/China-Pattern/Pattern/
您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:
?
HYPERLINK /Anti-Virus/China-Pattern/TSUT/ \t _blank/Anti-Virus/China-Pattern/TSUT/
趋势科技在最近一周发布全球病毒码情况如下:
?
2018年11月19日发布病毒码14.635.002018年11月20日发布病毒码14.637.002018年11月21日发布病毒码14.639.002018年11月22日发布病毒码14.641.002018年11月23日发布病毒码14.643.00
截至目前,病毒码的最高版本为14.649.00,发布于2018年11月26日。
病毒码下载地址为:
?
HYPERLINK /Anti-Virus/Main-Pattern/ \t _blank/Anti-Virus/Main-Pattern/
您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:
HYPERLINK /Anti-Virus/TSUT/ \t _blank/Anti-Virus/TSUT/
系统安全技巧
?
近日,亚信安全截获WannaMine挖矿病毒最新变种文件,其传播机制与WannaCry勒索病毒一致,故我们将其命名WannaMine3.0。此次变种同样是通过“永恒之蓝”漏洞进行传播,最终目的是挖取门罗币。与早期WannaMine不同的是,此次变种会清理旧版本WannaMine的服务、进程、计划任务、文件等。亚信安全将其命名为Coinminer.Win64.MALXMR.AH。
WannaMine 3.0技术细节分析
该病毒的传播机制与WannaCry勒索病毒相同,都是通过“永恒之蓝”漏洞进行传播,在局域网内通过SMB横向扩散。
WannaMine 3.0清理早期的WannaMine版本相关的病毒文件、服务、进程、计划任务:
清理早期WannaMine版本病毒文件,结束如下进程:
% SYSTEM % HYPERLINK file:///\\\\SpeechsTracing\\\\spoolsv.exe \SpeechsTracing\spoolsv.exe
% SYSTEM % HYPERLINK file://
您可能关注的文档
最近下载
- 《SPSS统计分析与应用》课程大纲(本科).pdf VIP
- 2024江西建设职业技术学院招聘笔试真题及参考答案详解1套.docx VIP
- GB 50168-2018 电气装置安装工程电缆线路施工及验收标准.docx VIP
- 某公司年产30万吨铸铁件项目投资建设可行性研究论证报告.doc
- Yokogawa横河电机UT55A UT52A Digital Indicating Controller Operation Guide for Single-loop Control (for Detailed code model)使用说明书.pdf
- 选择估价方法—估价技术路线(房地产估价课件).pptx
- 2017款18上汽荣威e950_汽车使用手册用户操作图解驾驶指南车主车辆说明书电子版.pdf
- 2025中国睡眠健康研究白皮书.pdf.docx
- 110kV变电站新建工程强条实施计划.docx VIP
- 丽江市检察机关招聘聘用制书记员笔试真题2023.pdf VIP
文档评论(0)