近期網安環(huán)境復雜、網絡攻擊頻發(fā),希望引起大家的警惕。亞信安全網安周報,盤點過去一周網絡威脅TOP 10,并對最新呈現(xiàn)的安全趨勢進行詳細分析,旨在幫助安全工作者能夠快速、高效抵御安全威脅。
病毒警訊
TOP 10

近期安全
態(tài)勢回顧
1 警惕!MassLogger竊密軟件來襲,利用Office文檔漏洞傳播
近日,亞信安全截獲了一款通過垃圾郵件傳播的信息盜竊病毒MassLogger,一旦用戶打開郵件中的附件,就會在特定版本的Office軟件上觸發(fā)惡意代碼執(zhí)行漏洞,從黑客的C&C服務器上下載惡意軟件到本機。這些惡意軟件經過解碼,加載DLL,最終執(zhí)行信息盜竊病毒MassLogger。該病毒對自身代碼進行了混淆,且采用反射加載技術。其功能較多,包括收集受害者的電腦基本信息、瀏覽器配置信息、瀏覽器密碼、郵箱配置、剪切板內容以及鍵盤記錄等。

2 incaseformat蠕蟲國內爆發(fā),當心文件被刪除
incaseformat蠕蟲病毒在國內爆發(fā),由于其會刪除系統(tǒng)中的文件,引起用戶恐慌。亞信安全已經截獲并分析了該病毒,我們發(fā)現(xiàn)該病毒早已被加入亞信安全病毒庫,是一只“老牌”文件夾病毒,通常是通過U盤傳播。亞信安全在此提醒用戶,請安裝殺毒軟件并保持更新,隨時防范病毒攻擊。

3 《工業(yè)互聯(lián)網創(chuàng)新發(fā)展行動計劃》發(fā)布,安全成為未來三年“重頭戲”
近日,工信部印發(fā)《工業(yè)互聯(lián)網創(chuàng)新發(fā)展行動計劃(2021-2023年)》,提出了5個發(fā)展目標、11個重點任務,“安全保障能力”成為重點。在此背景下,亞信安全建議行駛在數字高速路上的工業(yè)企業(yè),通過拉長縱深區(qū)域,在IT與OT之間的緩沖區(qū)內建立安全生態(tài)圖,并以安全自適應為基礎,精密編排各節(jié)點需要的安全能力,進而實現(xiàn)縱深防御的整體安全能力。

4 國家明確禁止賬號交易買賣,這10種行為違法違規(guī)
媒體從國家網信辦獲悉,新修訂的《互聯(lián)網用戶公眾賬號信息服務管理規(guī)定》于近日發(fā)布,2月22日起正式施行。公眾賬號是指互聯(lián)網用戶在網站、應用程序等網絡平臺注冊運營,面向社會公眾生產發(fā)布文字、圖片、音視頻等信息內容的網絡賬號。
