瑞星综述:
重大病毒提示:病毒的传播与破坏已经引起了警方的注意。警方就近期互联网上相继出现的“BUGBEAR”、“MOFEI”、“MUMA”、“SOBIG”等新计算机蠕虫病毒向计算机用户呼吁:请及时升级杀毒软件,免受病毒侵害。卡巴斯基、趋势等防毒公司也发布公告提醒用户关注较流行的病毒。
重大漏洞提示:微软公司正式推出Windows 2000 Service Pack 4简体中文版和繁体中文版,增加补丁675个。同时,微软上周又发布新的安全公告,修补 Windows三个漏洞。 >>下载简体Win 2000 SP4
上周整个互联网谈论最多的就是“黑客篡改网页竞赛”。他们目标:6个小时破坏6000个网站;然而结果:技术太次难撼著名网站,而且自己的老巢也被黑了。瑞星反黑专家评论:黑客攻击事件炒作大于危害 国内虚惊一场。
(2003年7月7日-7月13日)病毒与安全趋势回顾:
【病毒视点】
趋势:中东非洲欧洲日本 “我的白日梦”病毒在蔓延
趋势科技于7月7日,格林尼治时间下午8:26分针对WORM_MYLIFE.M“我的白日梦”病毒发布中度风险警报。此病毒最早于7月7日,格林尼治时间下午8:23分在中东和非洲地区被发现,目前已知欧洲与日本陆续传出感染报告。“我的白日梦”(WORM_MYLIFE.M)为邮件群发蠕虫病毒,在去年三月就曾发作过,此次为一个新的变种病毒。去年发作时是以讽刺漫画的形式危害世界各地的电脑用户,此次卷土重来则冒充为国际巨星“Shakira”和“Julia_Roberts(茱莉亚萝伯兹)” 的崇拜者,引诱用户开启邮件,从而中毒受害。 >>详情
四类病毒杀到 警方呼吁用户升级杀毒软件
7月9日,广州市公安局网监处通告:近期互联网上相继出现了“BUG-BEAR ”、“MOFEI”、“MUMA”、“SOBIG”等新计算机蠕虫病毒,这些病毒具有感染速度快、扩散面广、传播形式复杂多样等特点,可通过电子邮件、共享网络资源、感染本地文件等方式传播。警方要求各有关单位立即采取措施进行自查,采取升级防病毒软件最新版本、尽量关闭计算机上的共享目录、使用复杂密码等手段,保证网络安全。>>详情
趋势科技:六月病毒感染报告
根据趋势科技全球防病毒研究暨技术支持中心-TrendLabs 资料显示,由于显著的新型病毒数量上升达到颠峰,使得六月成为今年目前第二波计算机病毒最活络的月份。相较于四月的8种及五月的14种新型的恶性程序,自6月27日起就已经出现21种新型态的病毒。然而,除了在6月6日针对BUGBEAR.B病毒、25日 Sobig.E病毒及27日MUMU.A病毒发出的三个黄色警戒为中度危险程度之外,大部分是低度危险性的威胁。>>详情
【漏洞聚焦】
绿盟公布:2003年07月份十大网络安全漏洞
十大安全漏洞由NSFOCUS安全小组(security@nsfocus.com)根据安全漏洞的严重程度、影响范围等因素综合评出,供网友参考。>>详情
软件又现3个新缺陷 微软修补Windows漏洞
上周三,微软公司警告称,其软件中存在3个新的安全缺陷,一缺陷出在 Windows中的HTML转换器中,黑客可以通过发送HTML电子邮件或创建能够下载代码的特殊Web网页来散布其代码。此外,微软公司还公布了二个被定为“重要”的安全缺陷。一个是存在于Windows NT、Windows 2000 Server和Windows XP中的缓冲区溢出缺陷,它与操作系统用来共享文件、打印机等资源的“服务器消息块”(SMB)协议有关。最后一个缺陷存在于Windows 2000的工具管理器中,它能够使用户提升自己的权限。 >>详情
【黑客故事】
黑客造假登峰造极 金毛狮王执教哥伦比亚
当哥伦比亚国内的球迷们上网查询足球信息时,惊讶地发现了一条爆炸性的新闻:哥伦比亚足协解雇了刚刚率队打完联合会杯的功勋主帅马图拉纳,而续任者居然是前不久刚刚退役的著名球星“金毛狮王”巴尔德拉马!而事实表明,这一爆炸新闻是黑客制造的,他篡改了哥伦比亚足协官方网站,制造了虚假新闻。>>详情
黑客盗取20多家单位账号 网络大盗贼遭起诉
7月8,一个利用网络“黑客”软件,在短短两个月内盗窃包括国家机关、公司、研究所、五星级酒店在内20余家单位的上网账户和密码非法出售牟利4万余元的网络大盗,在海淀检察院审查起诉。>>详情
博客中国网站遭DDOS攻击 40多小时陷入瘫痪
最近两天内,中文互联网站“博客中国”突然不能正常访问,其主域名 www.blogchina.com无法打开网站主页。据博客中国负责人方兴东透露,自7月4日晚上22点开始至7月6日17点,非法攻击已经持续40多个小时。期间曾出现过三次中断,超大流量的访问使服务器资源损耗极大,正常用户根本无法正常访问。>>详情
黑客竞赛是一场闹剧 自己的老巢也被黑了
7月6日全球黑客举行的“网页篡改挑战”大赛,仅仅黑掉了500个小企业的网站,而一些政府或者重要的官方军事网站则报平安。作为这次大赛的统计攻击情况的安全网站H地带,在比赛过程中遭到了其他黑客的攻击,致使大部分时间这个网站都无法进入。上周末的黑客竞赛竟是一场闹剧,自鸣得意的黑客竟然连自己的老巢也被黑了。 >>详情
【安全观点】
国内网站8成有漏洞 专家提醒防黑不是游戏
据瑞星互联网攻防实验室提供的资料,国内80%以上的网站都存在较大漏洞,很容易被黑客攻击和控制。窃取和破坏资料是黑客攻击中最严重的危害。防黑客攻击和反病毒在技术上有交叉,但完全是两码事,只安装杀毒软件是基本上没有用的。对于安全比较敏感的用户,最好的方法是购买专业安全公司的安全服务。>>详情
谁识《黑客守则》
无疑,作为一名真正的黑客,恪守《黑客守则》是他们必须奉行的一条基本原则,无规矩不成方圆,目前现有的《黑客守则》已经成为了诸多黑客群体所默认的行事准则,但是,一场“网页篡改挑战”竞赛将《黑客守则》,将法律都已经抛在了脑后,黑客在人们心中或多或少受到了一定的影响,不顾法律、肆无忌惮成为了对黑客们的形容词。 >>详情
评论“黑客攻击竞赛”: 黑客正在成为歹徒
上周,最让全世界互联网企业和用户胆战心惊的一个消息就是网上黑客7月 6日在全球范围内发动一场入侵网站、篡改网页能力的大赛。近年的黑客频频发动袭击说明互联网安全形势有持续恶化之势,网络安全事件层出不穷。每年的黑客兴风作浪都造成巨大的损失。网络的特性决定了防范这种黑客袭击比防范来自真实世界的恐怖袭击更为困难。>>详情
安全专家称:对黑客攻击宣传过度弊大于利
7月6日的一场炒作得沸沸扬扬的黑客竞赛最终并没有产生预计那样严重的破坏。专家称,对相对而言低级风险的网络攻击风险进行过度的宣扬也许反而会弊大于利。对黑客攻击进行过度宣传可能是一种阴谋,因为被预警的攻击活动往往并不是特别严重,相反,特别严重的黑客攻击从来都不会提前发布预警。>>详情