-
2014年全国近两亿手机用户感染病毒 日均54万手机中毒
昨日,腾讯发布《雷霆行动网络黑色产业链年度报告》显示,网络黑产倾向于攻击手机。2014年全国近两亿手机用户感染病毒,日均54万手机中毒。报告指出,由于PC端在抵御病毒及保障网购、网上支付安全的软件和验证方式上相对于移动端更强大,网络黑产人员更倾向于对手机进行攻击,通过植入手机木马等方式取得...
-
当用户在拿到手机时手机就已经被预装上病毒了
新买的手机居然也会中毒?没什么比这个更糟心的了!据统计,在所有感染病毒的手机用户中,有41%感染的是ROM病毒。这意味着,当用户在拿到手机时,手机就已经被预装上病毒了。下面让我们赶紧来了解一下,新机内的预装陷阱究竟是何方来路。哪些手机被预装了病毒?由上图我们得知,像小米、三星等知名品...
-
“密锁二代”病毒入侵中国 勒索万元
1月22日,瑞星发出高危病毒紧急警告:曾经猖獗一时的“密锁”病毒已升级为“密锁二代”,正以电子邮件的方式传播。据瑞星安全专家介绍,该病毒已大面积入侵我国,电脑一旦中毒,硬盘中的所有办公文档、照片、视频等百余种文件将全部被深度加密,届时黑客将要求用户在96小时内向其支付8比特币(约合人民币1万元左...
-
从流感到计算机病毒:沙盒逃避技术漫谈
流行病研究机构每年都会观察全球的流感病毒,预测明年可能会出现哪种极度危险的病毒,同时准备好相应疫苗以帮助人们减少患病的风险。实际上,这与信息安全研究人员研究恶意软件并开发相应防护工具所做的工作十分类似。流行感冒病毒以无法预料的方式进行变异,因此之前的疫苗只能提供有限的保护。防范恶意软件的情...
-
“密锁二代”病毒入侵中国 正以电子邮件的方式传播
1月22日,瑞星公司发出高危病毒紧急警告:曾经猖獗一时的“密锁”病毒已升级为“密锁二代”,正以电子邮件的方式传播。截至发稿时分,瑞星客服中心已收到国内多名用户致电求助。瑞星安全专家介绍,该病毒已大面积入侵我国,电脑一旦中毒,硬盘中的所有办公文档、照片、视频等百余种文件将全部被深度加密,届时黑客将...
-
绿盟科技NGTP解决方案轻松应对勒索病毒CBT-Locker
勒索病毒背景近期,安全圈被勒索病毒“CTB-Locker”刷屏,“CTB-Locker”是目标性极强的比特币敲诈者病毒,来势汹汹。这个病毒是通过邮件传播,中毒后会加密磁盘里的数据,并发送勒索信息,若不支付勒索费用,文件将会在95小时内被全部删除。绿盟科技技术团队NSTRT也收到了不少...
-
新型“敲诈者”病毒来袭 360杀毒QVM引擎率先查杀
近日,360互联网安全中心发布病毒警报称,一款名为VirLock的敲诈者病毒开始在国内出现,此病毒与刚传入中国的CTB-Locker敲诈者病毒如出一辙,均通过强锁电脑里的文档、图片等重要资料,借机敲诈用户赎金,否则文件将永久无法打开。360安全专家建议网民使用360安全卫士、360杀毒进行拦...
-
QQ群蠕虫病毒"灵顿"来袭 不要随意下载、点击QQ群的未知文
2月7日凌晨,360互联网安全中心接到用户举报称,在QQ群下载的分享文件打开后会跳转到色情网站。安全专家分析后发现,这是近期流行的QQ群蠕虫病毒,会引导用户访问色情网站,该网站会根据访问者使用的设备类型传播相应的恶意软件,不仅会感染PC,安卓手机甚至未越狱的iPhone和iPad也无法幸免。安全专家...
-
比特币敲诈者病毒现身中国 俄籍黑客波格契夫资料曝光
互联网爱好者对比特币(BitCoin)并不陌生,虽然这种P2P形式的数字货币在中国并不被承认。近日一种名为“CTB-Locker”的病毒专门针对比特币进行敲诈。该病毒可以通过远程加密用户的电脑文集,用户只有在支付了赎金后,才能重新打开文件。这一病毒的始作俑者是俄罗斯籍黑客波格契夫,FBI悬赏300万...
-
三大反病毒软件测评机构联合宣布中国反病毒厂商作弊
由于提交检验的产品与提供给用户的产品有着极大的差异,中国反病毒厂商奇虎360在AV-Comparatives、AT-Test和VirusBulletin三大评测结果均作废。VirusBulletin的运营主管约翰·哈维斯表示,独立测试既为开发商服务也为用户服务,展示优秀的产品以激励开发商更加努...
-
Criakl勒索病毒分析简要
前言病毒分析很心酸,真的会秃头。这个是关于Criakl勒索病毒安全预警:https://baijiahao.baidu.com/s?id=1621544930994823264&wfr=spider&for=pc感谢这些安全专家吧,唉。不说了。头发真的都掉完了~~~一:目录1...
-
勒索病毒持续肆虐,来零信任发展趋势论坛共商破局之道
近日,美国最大的成品油管道运营商ColonialPipeline受到勒索软件攻击,被迫关闭其美国东部沿海各州供油的关键燃油网络。近年来,类似的网络安全事情频繁发生,其带来的后果也越来越牵一发而动全身。伴随传统网络安全边界消失、外部网络攻击加剧,零信任作为一种有效的应对策略,已经成为数字经济发展...
-
卡巴斯基称富士康数字证书遭超级病毒Duqu 2.0盗用
俄罗斯电脑安全机构卡巴斯基实验室周一表示,该公司科研人员进一步研究发现,曾经入侵伊朗核问题“六方”会谈(P5+1)承办酒店电脑的超级计算机病毒——Duqu2.0,所使用的合法数字证书竟然盗自富士康公司。富士康客户包括苹果、黑莓、谷歌、华为以及微软等多家全球最大的电子制造商。卡巴斯基在上周发布的一...
-
卡巴斯基:Duqu2.0病毒使用的数字证书窃取自富士康
关于伊朗核问题六方会谈、富士康科技由美国、俄罗斯、中国、英国、法国和德国参加的“P5+1”(伊朗核问题六方会谈)会谈,一直断断续续进行。自去年以来,“P5+1”会谈分别在日内瓦、洛桑、慕尼黑和维也纳等地举行。富士康科技是台湾鸿海精密集团在大陆投资兴办的高新科技企业,其客户包括苹果、黑莓、谷歌、华...
-
手机支付类病毒正走向高危化
国家计算机病毒应急处理中心6月16日在天津召开“2015中国反病毒大会暨第十四次全国计算机病毒和移动终端病毒疫情调查发布会”。根据公布的这份调查报告,2014年无论是传统个人电脑还是移动终端都面临安全事件和病毒感染率上升的态势。调查显示,移动互联网导致安全威胁叠加。2014年,31.3%的用户遭...
-
Stegoloader图片病毒肆虐全球 躲避杀毒软件
戴尔SecureWorks的安全人员周一披露了一种名为Stegoloader的恶意程序,其隐藏于图片文件中,同时采用多种方法躲避杀毒软件的“追杀”。目前该病毒已经肆虐全球的计算机系统。安全研究人员发现,该病毒目前主要攻击目标是美国医疗保障公司。安全研究人员通过观察Stegoloader最近的受害者...
-
NSA监控全球著名杀毒公司以获取病毒样本
自由斯诺登网(Edwardsnowden.com最新披露了一份美国NSA内部文件《AnEasyWin:UsingSIGINTtoLearnaboutNewViruses(轻松的胜利:利用SIGINT来了解新病毒》,文件介绍了美国自2007年开始执行的“弧线”(Camberdada...
-
Mac平台新型蠕虫病毒曝光
两名研究人员开发出第一个可感染Mac的固件蠕虫病毒,并且可以在无需联网的情况下在MacBook间进行自动传播。该病毒被称为“Thunderstrike2”,是年初“Thunderstrike”病毒的变种(FreeBuf曾详细报道过)。它可以在固件层面感染Mac,并且难以根除。固件被感染后将不能进...
-
中国反网络病毒联盟“白名单”奖项揭晓 趋势科技荣获“先进工作单位”
近日,在由中国互联网协会反网络病毒联盟(ANVA主办的“2015年首批移动互联网应用自律白名单发布会”上,全球云计算及虚拟化安全的领军企业趋势科技荣获ANVA“先进工作单位”奖项。本次大会公布了2015年度首批移动互联网应用自律“白名单”企业,同时根据各企业在共享移动恶意程序信息、恶意程序下架、...
-
赛可达实验室推出病毒攻击检测和情报分享服务
近日,国际知名第三方测评认证机构——赛可达实验室隆重推出病毒攻击检测和情报分享服务(简称“SKD-VS”)。据赛可达实验室CEO宋继忠介绍,目前市场上除了PC杀毒产品和手机安全产品外,病毒检测功能已成为网络安全设备和云安全的标配。然而,安全厂商和研究机构在病毒样本收集和分析时,往往会遇到分析成...