【天天安全】殭屍蠕蟲病毒捲土重來

2021-01-13 IT168

  【IT168 資訊】近日,第三隻鎖定逃獄版iPhone的蠕蟲─iBotnet.A被發現,專家指出這是至今為止最複雜的iPhone惡意程序,它不僅是一隻蠕蟲,而且還可以把逃獄版iPhone或iPod touch變成殭屍網絡的媒介。另外,全球最大的技術服務公司IBM預計本星期將宣布用2.25億美元收購資料庫安全新興企業Guardium。國內方面,金山毒霸成為國內唯一一款通過國際權威獨立殺毒軟體測評機構Av-comparatives的檢測。

  1、金山毒霸 國內首家通過AV-C殺毒軟體測試

  11月30日,國際權威獨立殺毒軟體測評機構Av-comparatives發布了主動偵測測試報告,金山毒霸成為國內唯一一款通過該測試的殺毒軟體。在眾多國際認證中,AV-Comparatives國際認證的口碑是一流的,它本著公平公正的原則,所有測試項目均不接受任何贊助,一直保持著良好的信譽。AV-Comparatives每年4 個季度會更新報告,授予認證,加入其測試,需要產品的病毒檢測率在很長一段時間保持在世界前列。

 

  位於奧地利的AV-Comparatives是一家國際性獨立測試機構,由Andreas Clementi於2003年成立。他們一直在關注反病毒技術,採用包括後門程序、木馬程序、郵件蠕蟲、腳本病毒及其他各類有害程序在內的數千個病毒樣本對殺毒軟體的查殺病毒能力進行測試,並根據其綜合表現對它們進行排名。AV-Comparatives提供一個3個級別的認證系統:

  STANDARD, ADVANCED 和ADVANCED+。由於一直堅持獨立運作,AV-Comparatives在全球保持了很高的公正性和權威性。

  據介紹,只有高水準的反病毒軟體可以參加AV-Comparatives的常規測試,因此能參加AV-Comparatives測試的都可以算得上是非常優秀和高水平反病毒軟體了,也正因為如此嚴格的測試,導致了一些技術水平一般的殺毒軟體廠商忘而怯步。

  這次的主動偵測測試為AV-Comparatives的兩大主要測試之一。這次測試主要針對每天不斷更新的新病毒和其他形式的惡意軟體,目的是為了檢測殺毒軟體產品,通過啟發式技術和其他技術,在頻率和速度能否處理新的威脅和快速處理新病毒的能力。主動偵測測試採用包括後門、木馬、蠕蟲及其他各類有害程序在內的數千個病毒樣本對殺毒軟體的查殺病毒能力進行測試,並根據其綜合表現給出測試結果。

  近年來,金山毒霸一直十分注重產品的改進和技術的更新,並與國外眾多知名殺毒軟體廠商保持良好的技術交流關係。作為中國領先的殺毒軟體生產商,金山網際網路安全國內首家通過Av-comparatives測試,不僅是對其實力的證明,是中國民族軟體企業的驕傲,也能夠讓我們的用戶更加滿懷信心地使用金山毒霸以及相關安全軟體產品。

  2、Mac版Chrom測試版或將提前發布 僅存8個漏洞

  據美國科技博客網站TechCrunch報導,谷歌Mac版Chrome瀏覽器技術開發團隊主管邁克·平克爾頓(MikePinkerton)周日在Twitter上發布信息稱,Mac版Chrome瀏覽器僅需解決8個技術漏洞,就可對外發布相應測試版。

  平克爾頓在這則Twitter信息中寫道:「M4Mac測試版目前僅剩下8個問題,Chrome團隊加油!」M4是第四個開發版(milestone4)的英文縮寫,如目前Chrome開發版本號為4.0.249.12。

 

  谷歌此前表示,針對Mac機的Chrome測試版最早有可能於今年12月底之前發布。平克爾頓本月初曾表示,M4Mac測試版仍需解決20多個問題。TechCrunch認為,從平克爾頓周日的表述看,該Chrome測試版的發布日期還有可能提前,即有可能數周或數天內發布。其具體發布時間,將取決於Chrome技術團隊解決剩餘8個漏洞的進度如何。

  就最近已發布的MacChrome開發版看,目前仍存在一些問題,如書籤管理器、全屏模式仍有待完善。但無論如何,由平克爾頓周日的表述推測,谷歌至少能趕在今年年底前發布MacChrome的測試版。

  3、IBM擬2.25億美元收購資料庫安全公司Guardium

  據國外媒體報導,據以色列金融報紙《TheMarker》星期日報導稱,全球最大的技術服務公司IBM預計本星期將宣布用2.25億美元收購資料庫安全新興企業Guardium。這筆交易將在星期一完成,然後在公開宣布。

  Guardium在2002年創建的時候是一家以色列公司,然後在2003年搬遷到了波士頓。這家公司有60名員工,都從公司的銷售中獲得了利益。

 

  這家報紙稱,Guardium從風險投資公司那裡得到了2100萬美元的資金。這些風險投資公司包括Ascent VenturePartners、以色列的StageOne Ventures和Veritas以及思科系統公司。

  Guardium是以色列Log-On軟體公司的子公司。這家公司的官員不願意對這個消息發表評論。

  Guardium的產品能夠讓企業把企業應用程式應用擴展到客戶、合作夥伴和提供商,同時保證這些應用程式使用的資料庫得到保護。

  4、越獄版iPhone警惕!殭屍蠕蟲病毒再現

  專門開發Mac安全程序的Intego在上周發現本月以來第三隻鎖定逃獄版iPhone的蠕蟲─iBotnet.A,指出這是至今為止最複雜的iPhone惡意程序,它不僅是一隻蠕蟲,而且還可以把逃獄版iPhone或iPod touch變成殭屍網絡的媒介。

  iBotnet.A與先前會更換iPhone桌面的ikee蠕蟲,以及可竊取iPhone資料的iPhone/Privacy.A黑客工具,同樣都是透過安裝SSH程序以破解iPhone、但卻未更改預設密碼的逃獄版iPhone漏洞。

  Intego表示,iBotnet.A會先搜尋區域網絡以及大量的IP位址範圍,以尋找可感染的裝置,它搜尋了包括位於荷蘭、葡萄牙、匈牙利及澳洲等地的ISP廠商所提供的IP位址,一旦找到可攻擊的對象,就會在裝置中複製自己。

  當iBotnet.A在iPhone中執行時,它會率先改變這些裝置的密碼,以避免使用者更改密碼,然後連結到一臺位於立陶宛的伺服器,下載新的文件及資料,並回傳被黑iPhone的資料。由於該蠕蟲自遠端伺服器所下載的資料包括執行文件,使得被黑iPhone具備殭屍網絡的能力,得以被黑客用來傳送垃圾信息或攻擊其他裝置。

  特別的是,iBotnet.A還讓每隻被黑的iPhone有獨立的辨識碼,以供黑客伺服器更容易重新連結到存有珍貴資料的被黑iPhone,並藉以限制僅有被黑iPhone才能連到伺服器。此外,該蠕蟲還可將自iPhone連到荷蘭銀行網站的流量導到偽造的網站,以竊取使用者的帳號與密碼。

 

  Intego警告,破解iPhone的流程所創造的漏洞讓逃獄版iPhone非常危險,逃獄版iPhone已曝露於安全風險中,因此強烈建議使用者不要破解裝置。至於已安裝SSH的使用者則應該要更改眾所皆知的預設密碼。

相關焦點

  • 鎖定Linux與IoT的新殭屍蠕蟲Gitpaste-12現身
    Juniper揭露新型殭屍蠕蟲,其Gitpaste-12命名來自於它同時藉由合法的Pastebin網站(圖標1)與GitHub(圖標2)來代管組件,並利用11個已知漏洞及Telnet暴力破解(圖標3)進行散布與感染。
  • 那些年困擾 Linux 的蠕蟲、病毒和木馬
    雖然針對Linux的惡意軟體並不像針對Windows乃至OS X那樣普遍,但是近些年來,Linux面臨的安全威脅卻變得越來越多、越來越嚴重。
  • 對incaseformat蠕蟲事件一些思考
    對incaseformat蠕蟲事件一些思考 昨天incaseformat蠕蟲病毒在全國爆發,各大安全廠商相繼發布公告,安全產業似乎又迎來了新的發展機會。
  • 腐鯨骨骼現「殭屍蠕蟲」 雌雄生命體竟交配
    【科技訊】5月12日消息,據媒體報導,殭屍蠕蟲是一種無眼、無嘴的生命體,它們通常寄生在已經腐化了的鯨等動物屍骨中。日前在一項最新的科學研究活動中,科學家們觀察到了殭屍蠕蟲的交配過程。  日本的研究小組表示雄性和雌性殭屍蠕蟲本身體積如此微小其實對於它們繁衍下一代至關重要。研究人員通過觀察發現,雌性殭屍蠕蟲持續不斷的產卵,在這一過程中雄性殭屍蠕蟲使其受精,而受精卵形成之後只需約六周時間即可完全成熟。  雌性殭屍蠕蟲身長約為1英寸,雄性殭屍蠕蟲的身長更短,僅為1毫米左右。雄性殭屍蠕蟲唯一的作用便是使雌性受精以孕育下一代。
  • 新研究發現「殭屍蠕蟲」在腐爛鯨骨內交配
    核心提示:日本科學家最近進行的一項研究發現,有著「殭屍蠕蟲
  • 科學家發現殭屍蠕蟲 指頭大小以海洋動物屍體為食
    鳳凰科技訊 北京時間4月22日消息,據科學日報報導, 一種據稱與鯨魚一起共同進化的食骨蠕蟲物種追溯到史前時期,它主要以巨大的海洋爬行動物的屍體為食。英國普利茅斯大學的科學家們發現食骨蠕蟲屬(Osedax),俗稱殭屍蠕蟲,起源於至少1億年前,並依靠史前爬行動物,例如蛇頸龍和海龜的骨頭為生。
  • 深入解析並防範電腦蠕蟲病毒!
    這就是所謂的社會工程學(social engineering),當收到一封郵件帶著病毒的求職信郵件時候,大多數人都會報著好奇去點擊的。對於企業用戶來說,威脅主要集中在伺服器和大型應用軟體的安全上,而個人用戶而言,主要是防範第二種缺陷。 1.利用系統漏洞的惡性蠕蟲病毒分析 在這種病毒中,以紅色代碼,尼姆達和sql蠕蟲為代表!
  • 殭屍真的存在嗎?螞蟻和蟑螂,都可能成為現實中的「殭屍」
    狂犬病是由狂犬病毒控制宿主導致的,感染後,一開始不停流口水,口吐白沫,脾氣暴怒,具有攻擊性,喜歡咬人,最後無可奈何地走向死亡。除非在症狀出現之前就接種了狂犬疫苗,或許能渡過難關,否則一旦出現症狀,死亡率高達100%。流行文化中的殭屍很像感染狂犬病毒的人,但在現實中,狂犬病更加複雜。
  • 全球首次爆發安卓挖礦蠕蟲 智能電視變「礦機」
    日前,360網絡安全研究院監測到全球首個安卓平臺挖礦蠕蟲ADB.Miner,該惡意程序影響多款「ADB調試」開關打開的智能電視、電視盒子、機頂盒等等。360網絡安全研究院監測發現,5555 埠上的掃描流量從2月3日下午15:00左右,開始達到日常數據的3倍,24:00左右到達10倍。這種異常現象,一般都預示著有新型的殭屍、蠕蟲或新的網絡事件出現,在進一步挖掘求證之後,360網絡安全研究院發現了ADB.Miner蠕蟲。
  • 神秘網絡蠕蟲出現,感染數萬設備卻不搞破壞,反而對抗其他木馬
    那一天,全世界的安全研究者為之瘋狂。一個月之後,這個惡魔就已經感染了全球超過100萬臺設備,而且數量依然急劇上升。 Mirai  其實只是個小小的惡意程序,但它會像寄生蟲一樣存在於設備中,不斷感染更多設備,並操縱設備來進攻,一個,十個、一百個,不斷傳播。就像喪屍電影的病毒感染一樣,一個咬一個,一個咬一個,最後喪屍席捲全球。
  • 殭屍鹿病詳細特徵介紹 殭屍鹿病捲土重來 殭屍鹿病有多可怕
    「殭屍鹿病」,一種恐怖的慢性消耗性疾病,被感染的鹿會像殭屍一樣,目光呆滯,身體不協調,最終導致死亡;這種病也有可能會傳染給人類。近日,美國疾病控制和預防中心(cdc)警告稱,加拿大兩個省和美國至少24個州的麋鹿和鹿的種群中已經證實存在「殭屍鹿病」。
  • 比特幣勒索病毒是什麼?電腦中了WNCRY蠕蟲攻擊會怎麼樣?
    沒有安裝安全軟體或及時更新系統補丁的其他內網用戶極有可能被動感染,所以目前感染用戶主要集中在企業、高校等內網環境下。  一旦感染該蠕蟲病毒變種,系統重要資料文件就會被加密,並勒索高額的比特幣贖金,折合人民幣2000-50000元不等。
  • 《瘟疫公司》殭屍病毒怎麼過 殭屍病毒攻略
    導 讀 瘟疫公司殭屍病毒是一個比較特殊的病毒種類,在基因選擇還有建設方面都比較關鍵哦,這裡九遊大大準備了詳細攻略內容
  • incaseformat蠕蟲病毒來襲
    目前,已發現多個區域不同行業用戶遭到感染,病毒傳播範圍暫未見明顯的針對性。目前已知巴彥淖爾市部分單位、鄂爾多斯市部分單位的計算機已被病毒入侵,造成了嚴重後果,請各地各部門高度重視,及時防範。病毒描述經分析,該蠕蟲病毒在非Windows目錄下執行時,並不會產生刪除文件行為,但會將自身複製到系統盤的Windows目錄下,創建RunOnce註冊表值設置開機自啟,且具有偽裝正常文件夾行為:
  • 新型蠕蟲病毒大爆發,20s狂刪用戶數據
    起因: 1月14日消息,據《北京商報》報導,360安全大腦檢測到近期蠕蟲病毒incaseformat大範圍爆發,許多用戶中招。電腦感染該病毒之後,就會將自身複製到C:\WINDOWS\tsay.exe,並創建啟動項退出。
  • 兩周過去了,「想哭」勒索蠕蟲近來可好?
    雷鋒網編者按:距離「想哭」如果利用SMB漏洞進行傳播的蠕蟲只是秘密地潛伏控制,不做更多引起用戶注意的事情,則可能持續保持活動狀態,2008年爆發的Conficker蠕蟲到現在都還處於活躍狀態,此次基於MS17-010多個漏洞的蠕蟲(不一定是「永恆之藍」)也極有可能會一直存活下去,持續地製造麻煩。目前掃描源IP數量的持續增長暗示還有很多系統沒有打上補丁,蠕蟲還能進入大量系統掃描攻擊傳播。
  • 讓人談虎色變的「殭屍病毒」到底是一種什麼樣的存在?
    新型冠狀病毒的出現,嚴重地威脅到人類的生命安全,讓人們聞之膽寒,但其實現在人類社會還存在著一種更為恐怖的病毒,俗稱「殭屍病毒」,又稱伊波拉病毒,這種病毒死亡率極高,達到50%–90%之間,而且極其容易被感染,許多接觸過伊波拉病毒患者的人,都有很大程度上會被感染,所以說伊波拉病毒是當今社會最為致命的病毒之一。
  • 中國主要流行計算機病毒特點
    2008年全國信息網絡安全狀況和計算機病毒疫情調查結果顯示,當前用戶系統感染的病毒本土化、組織化和趨利化特點更加明顯。公安部公共信息網絡安全監察局對中國2007年5月至2008年5月發生的網絡安全事件和安全管理中存在的問題進行了調查,1.2萬餘家信息網絡使用單位和計算機用戶參加了調查。國家計算機病毒應急處理中心副主任張健分析說,當前病毒本土化趨勢更加明顯,很多病毒主要是針對國內一些應用程式專門製作的,如百度工具欄、迅雷、聯眾和國內網絡銀行等。
  • 破壞力極強的電腦incaseformat蠕蟲病毒來襲,破壞力令人很反感!
    深信服安全團隊監測到一種名為incaseformat的蠕蟲病毒在國內爆發,根據大數據顯示,今日電腦維修行業生意極其火爆,該電腦蠕蟲病毒在多省市多行業發現感染案例,有規模爆發趨勢,電腦中了incaseformat蠕蟲病毒後,該病毒程序會自動複製到系統Windows目錄下,同時它自動在系統註冊表中創建開機自動啟動
  • 360監測發現一款安卓挖礦蠕蟲 可讓智能電視變「礦機」
    新華網天津2月7日電(記者周潤健)日前,360網絡安全研究院監測到一個安卓平臺挖礦蠕蟲ADB.Miner,該惡意程序影響多款「ADB調試」開關打開的智能電視、電視盒子、機頂盒等等。360方面表示,這組惡意程序並不是傳統的安卓病毒,而是專門在安卓設備後臺「挖礦」的新型惡意程序,24小時內就有5千部設備被感染,截止目前有超過七千部設備被感染,中國和韓國是本次蠕蟲病毒的重災區。