亚信信息系统安全周报_CN_18112亚信安全.DOCVIP

亚信信息系统安全周报_CN_18112亚信安全.DOC

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
亚信信息系统安全周报_CN_18112亚信安全

? ? ? 病毒情报中心 ? 系统漏洞信息 一周病毒情况报告 亚信安全热门病毒综述- Trojan.JS.POWLOAD.AA ? KB4467106 系统安全技巧 ? 亚信安全产品 WannaMine 3.0病毒预警 病毒码发布情况 ? 一周病毒情况报告 ? 本周用户报告感染数量较多的病毒列表 WORM_BABONOCK家族 ? 亚信安全热门病毒综述 ? 亚信安全热门病毒综述- Trojan.JS.POWLOAD.AA 该木马病毒通过垃圾邮件附件传播,其会链接如下URL下载恶意文件: http://{BLOCKED}cq4zal6vbm.tk/tg.jpg ← %TEMP%\explorer.exe 对该病毒的防护可以从下述链接中获取最新版本的病毒码:14.647.60 ? HYPERLINK /Anti-Virus/China-Pattern/Pattern/ \t _blank /Anti-Virus/China-Pattern/Pattern/ 病毒详细信息请查询: /vinfo/threat-encyclopedia/malware/trojan.js.powload.aa ? 系统漏洞信息 ? Windows安全更新 (4467106) Windows Server 2008 R2 for x64-based Systems Service Pack 1 Windows 7 for x64-based Systems Service Pack 1 Windows 7 for 32-bit Systems Service Pack 1 描述:/zh-cn/security-guidance ? 亚信安全产品 ? 病毒码发布情况 亚信安全在最近一周发布中国区病毒码情况如下: ? 2018年11月19日发布病毒码14.633.60 2018年11月20日发布病毒码14.635.60 2018年11月21日发布病毒码14.637.60 2018年11月22日发布病毒码14.639.60 2018年11月23日发布病毒码14.641.60 截至目前,病毒码的最高版本为14.647.60发布于2018年11月26日。 病毒码下载地址为: ? HYPERLINK /Anti-Virus/China-Pattern/Pattern/ \t _blank/Anti-Virus/China-Pattern/Pattern/ 您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新: ? HYPERLINK /Anti-Virus/China-Pattern/TSUT/ \t _blank/Anti-Virus/China-Pattern/TSUT/ 趋势科技在最近一周发布全球病毒码情况如下: ? 2018年11月19日发布病毒码14.635.00 2018年11月20日发布病毒码14.637.00 2018年11月21日发布病毒码14.639.00 2018年11月22日发布病毒码14.641.00 2018年11月23日发布病毒码14.643.00 截至目前,病毒码的最高版本为14.649.00,发布于2018年11月26日。 病毒码下载地址为: ? HYPERLINK /Anti-Virus/Main-Pattern/ \t _blank/Anti-Virus/Main-Pattern/ 您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新: HYPERLINK /Anti-Virus/TSUT/ \t _blank/Anti-Virus/TSUT/ 系统安全技巧 ? 近日,亚信安全截获WannaMine挖矿病毒最新变种文件,其传播机制与WannaCry勒索病毒一致,故我们将其命名WannaMine3.0。此次变种同样是通过“永恒之蓝”漏洞进行传播,最终目的是挖取门罗币。与早期WannaMine不同的是,此次变种会清理旧版本WannaMine的服务、进程、计划任务、文件等。亚信安全将其命名为Coinminer.Win64.MALXMR.AH。 WannaMine 3.0技术细节分析 该病毒的传播机制与WannaCry勒索病毒相同,都是通过“永恒之蓝”漏洞进行传播,在局域网内通过SMB横向扩散。 WannaMine 3.0清理早期的WannaMine版本相关的病毒文件、服务、进程、计划任务: 清理早期WannaMine版本病毒文件,结束如下进程: % SYSTEM % HYPERLINK file:///\\\\SpeechsTracing\\\\spoolsv.exe \SpeechsTracing\spoolsv.exe % SYSTEM % HYPERLINK file://

文档评论(0)

zhaoxiaoj + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档