19.06.2015 Views

网络安全信息与动态周报-2012年第42期 - 国家互联网应急中心

网络安全信息与动态周报-2012年第42期 - 国家互联网应急中心

网络安全信息与动态周报-2012年第42期 - 国家互联网应急中心

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

国 家 互 联 网 应 急 中 心<br />

网 络 安 全 信 息 与 动 态 周 报<br />

2012 年 第 42 期<br />

10 月 8 日 -10 月 14 日<br />

一 、 本 周 网 络 安 全 基 本 态 势<br />

优<br />

良 中 差 危<br />

1<br />

本 周 互 联 网 网 络 安 全 指 数 整 体 评 价 为 差 。 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 192.8 2 万 个 ,<br />

其 中 , 境 内 感 染 木 马 或 僵 尸 病 毒 的 主 机 数 约 为 74.5 万 个 , 较 上 周 环 比 大 幅 增 加 了 2 倍 ; 新<br />

增 网 络 病 毒 家 族 1 个 , 较 上 周 数 量 减 少 了 2 个 ; 境 内 被 篡 改 政 府 网 站 数 量 为 37 个 , 较 上 周<br />

环 比 减 少 了 15.9%; 境 内 被 植 入 后 门 的 政 府 网 站 数 量 为 118 个 , 较 上 周 环 比 大 幅 增 加 了 5.6<br />

倍 ; 针 对 境 内 网 站 的 仿 冒 页 面 数 量 为 4648 个 , 较 上 周 环 比 大 幅 增 加 了 27.3 倍 ; 新 增 信 息<br />

安 全 漏 洞 249 个 , 其 中 新 增 高 危 漏 洞 121 个 。<br />

本 周 网 络 病 毒 活 动 情 况<br />

1、 网 络 病 毒 监 测 情 况<br />

本 周 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 192.8 万 个 。 其 中 , 境 内 被 木 马 或 被 僵 尸 程 序 控<br />

制 的 主 机 约 为 74.5 万 个 , 较 上 周 环 比 大 幅 增 加 了 2 倍 ; 境 内 感 染 飞 客 (conficker) 蠕 虫 的<br />

主 机 约 为 118.3 万 个 。<br />

木 马 或 僵 尸 程 序 受 控 主 机 在 我 国 大 陆 的 分 布 情 况 如 下 图 所 示 , 其 中 红 色 区 域 是 木 马 和<br />

僵 尸 程 序 感 染 量 最 多 的 地 区 , 排 名 前 三 位 的 分 别 是 广 东 省 约 8.8 万 个 ( 约 占 中 国 大 陆 总 感<br />

染 量 的 11.8%)、 山 东 省 约 6 万 个 ( 约 占 中 国 大 陆 总 感 染 量 的 8%) 和 河 南 省 约 5 万 个 ( 约<br />

占 中 国 大 陆 总 感 染 量 的 6.7%)。<br />

注 1: 一 般 情 况 下 , 恶 意 代 码 是 指 在 未 经 授 权 的 情 况 下 , 在 信 息 系 统 中 安 装 、 执 行 以 达 到 不 正 当 目 的 的 程 序 。<br />

其 中 , 网 络 病 毒 是 特 指 有 网 络 通 信 行 为 的 恶 意 代 码 。<br />

注 2 : 第 40 期 周 报 注 释 2 中 的 “ 木 马 总 数 由 344 种 增 加 1272 种 ” 更 正 为 “ 木 马 总 数 由 344 种 增 加 至 405 种 ”。<br />

1


2、TOP5 活 跃 网 络 病 毒<br />

本 周 , 中 国 反 网 络 病 毒 联 盟 (ANVA) 3 4<br />

整 理 发 布 的 活 跃 网 络 病 毒 如 下 表 所 示 。 其 中 ,<br />

利 用 网 页 挂 马 或 捆 绑 下 载 进 行 传 播 的 网 络 病 毒 所 占 比 例 较 高 , 病 毒 仍 多 以 利 用 系 统 漏 洞 的<br />

方 式 对 系 统 进 行 攻 击 。ANVA 提 醒 互 联 网 用 户 一 方 面 要 加 强 系 统 漏 洞 的 修 补 加 固 , 安 装 具<br />

有 主 动 防 御 功 能 的 安 全 软 件 , 开 启 各 项 监 控 , 并 及 时 更 新 ; 另 一 方 面 , 建 议 互 联 网 用 户 使<br />

用 正 版 的 操 作 系 统 和 应 用 软 件 , 不 要 轻 易 打 开 网 络 上 来 源 不 明 的 图 片 、 音 乐 、 视 频 等 文 件 ,<br />

不 要 下 载 和 安 装 一 些 来 历 不 明 的 软 件 , 特 别 是 一 些 所 谓 的 外 挂 程 序 。<br />

名 称<br />

Hack.Exploit.SWF.Binx!48<br />

96<br />

Hack.Exploit.Script.JS.Buc<br />

ode.i<br />

特 点<br />

该 溢 出 脚 本 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 会 利 用 swf 漏 洞 Binary<br />

convert by activeScript 构 造 特 殊 swf 文 件 , 触 发 漏 洞 点 , 执 行 shellcode,<br />

下 载 恶 意 程 序 。<br />

该 溢 出 脚 本 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 会 指 向 病 毒 网 站 下 载 其<br />

他 病 毒 。<br />

注 3: 中 国 反 网 络 病 毒 联 盟 (Anti Network-Virus Alliance of China, 缩 写 ANVA) 是 由 中 国 互 联 网 协 会 网 络 与 信<br />

息 安 全 工 作 委 员 会 发 起 、CNCERT 具 体 组 织 运 作 的 行 业 联 盟 。 反 网 络 病 毒 联 盟 依 托 CNCERT 的 技 术 和 资 源 优<br />

势 , 通 过 社 会 化 机 制 组 织 开 展 互 联 网 网 络 病 毒 防 范 、 治 理 相 关 的 信 息 收 集 发 布 、 技 术 研 发 交 流 、 宣 传 教 育 、 联<br />

合 打 击 等 工 作 , 并 面 向 社 会 提 供 信 息 咨 询 、 技 术 支 持 等 服 务 , 以 净 化 公 共 互 联 网 网 络 环 境 , 提 升 互 联 网 网 络 安<br />

全 水 平 。<br />

注 4: 根 据 瑞 星 、 金 山 、 奇 虎 360、 江 民 等 企 业 报 送 的 网 络 病 毒 信 息 整 理 。<br />

2


Trojan.Script.VBS.Dole.a 该 木 马 病 毒 通 过 捆 绑 下 载 的 方 式 传 播 , 会 释 放 CAD 病 毒 脚 本 文 件 。<br />

Hack.Exploit.Script.JS.Ifra<br />

me.ac<br />

该 溢 出 脚 本 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 会 指 向 病 毒 网 站 下 载 其<br />

他 病 毒 。<br />

Trojan.Win32.Fednu.axe 该 下 载 器 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 会 下 载 其 他 病 毒 。<br />

3、 网 络 病 毒 捕 获 和 传 播 情 况<br />

本 周 ,CNCERT 捕 获 了 大 量 新 增 网 络 病 毒 文 件 5 6<br />

, 其 中 按 网 络 病 毒 名 称 统 计 新 增 95 个 ,<br />

7<br />

较 上 周 环 比 减 少 了 34.5%; 按 网 络 病 毒 家 族 统 计 新 增 1 个 , 较 上 周 数 量 减 少 了 2 个 。<br />

网 络 病 毒 主 要 对 一 些 防 护 比 较 薄 弱 或 者 访 问 量 较 大 的 网 站 通 过 网 页 挂 马 的 方 式 进 行 传<br />

播 。 当 存 在 安 全 漏 洞 的 用 户 主 机 访 问 了 这 些 被 黑 客 挂 马 的 网 站 后 , 会 经 过 多 级 跳 转 暗 中 连<br />

接 黑 客 最 终 “ 放 马 ” 的 站 点 下 载 网 络 病 毒 。 本 周 ,CNCERT 监 测 发 现 排 名 前 十 的 活 跃 放 马 站<br />

点 域 名 和 活 跃 放 马 站 点 IP 分 别 如 下 两 表 所 示 。<br />

排 序 活 跃 放 马 站 点 域 名 排 序 活 跃 放 马 站 点 IP<br />

1 www.flggcm.com 1 173.208.198.210<br />

2 hn.cnysfl.com 2 173.208.202.196<br />

3 wsdl13.yunpan.cn 3 60.191.143.116<br />

4 download.cpudln.com 4 117.21.227.119<br />

5 dl.bj-gct.com 5 202.102.99.251<br />

6 bb.gm1992.info 6 173.208.202.200<br />

7 www.tssgdam.com 7 173.208.202.195<br />

8 www.tt373.com 8 220.181.19.75<br />

9 kuaibo.cfo152.info 9 122.224.8.109<br />

10 down.lanz168.com 10 173.208.202.221<br />

网 络 病 毒 在 传 播 过 程 中 , 往 往 需 要 利 用 黑 客 注 册 的 大 量 域 名 。 本 周 ,CNCERT 监 测 发<br />

现 的 放 马 站 点 中 , 通 过 域 名 访 问 的 共 涉 及 有 377 个 , 通 过 IP 直 接 访 问 的 共 涉 及 有 177 个 。<br />

在 377 个 放 马 站 点 域 名 中 , 于 境 内 注 册 的 域 名 数 为 86 个 ( 约 占 22.8%), 于 境 外 注 册 的 域<br />

名 数 为 278 个 ( 约 占 73.7%), 未 知 注 册 商 所 属 境 内 外 信 息 的 有 13 个 ( 约 占 3.5%)。 下 图 为<br />

这 些 放 马 站 点 域 名 按 所 属 顶 级 域 的 分 布 情 况 , 排 名 前 三 位 的 是 .com( 约 占 58.9%)、.info( 约<br />

占 11.7%)、 .cn( 约 占 8.5%)。<br />

注 5: 网 络 病 毒 文 件 是 网 络 病 毒 的 载 体 , 包 括 可 执 行 文 件 、 动 态 链 接 库 文 件 等 , 每 个 文 件 都 可 以 用 哈 希 值 唯 一<br />

标 识 。<br />

注 6: 网 络 病 毒 名 称 是 通 过 网 络 病 毒 行 为 、 源 代 码 编 译 关 系 等 方 法 确 定 的 具 有 相 同 功 能 的 网 络 病 毒 命 名 , 完 整<br />

的 命 名 一 般 包 括 : 分 类 、 家 族 名 和 变 种 号 。 一 般 而 言 , 大 量 不 同 的 网 络 病 毒 文 件 会 对 应 同 一 个 网 络 病 毒 名 称 。<br />

注 7: 网 络 病 毒 家 族 是 具 有 代 码 同 源 关 系 或 行 为 相 似 性 的 网 络 病 毒 文 件 集 合 的 统 称 , 每 个 网 络 病 毒 家 族 一 般 包<br />

含 多 个 变 种 号 区 分 的 网 络 病 毒 名 称 。<br />

3


此 外 , 通 信 行 业 互 联 网 信 息 通 报 成 员 单 位 向 CNCERT 共 报 送 了 81 个 恶 意 域 名 或 IP( 去<br />

重 后 ), 各 单 位 报 送 数 量 统 计 如 下 图 所 示 。<br />

针 对 CNCERT 自 主 监 测 发 现 以 及 各 单 位 报 送 数 据 ,CNCERT 积 极 协 调 域 名 注 册 机 构 等<br />

进 行 处 置 ( 参 见 本 周 事 件 处 理 情 况 部 分 ), 同 时 通 过 ANVA 在 其 官 方 网 站 上 发 布 恶 意 地 址 黑<br />

名 单 ( 详 细 黑 名 单 请 参 见 :http://www.anva.org.cn/sites/main/list/newlist.htm?columnid=92)。 请<br />

各 网 站 管 理 机 构 注 意 检 查 网 站 页 面 中 是 否 被 嵌 入 列 入 恶 意 地 址 黑 名 单 的 URL, 并 及 时 修 补<br />

漏 洞 , 加 强 网 站 的 安 全 防 护 水 平 , 不 要 无 意 中 成 为 传 播 网 络 病 毒 的 “ 帮 凶 ”。<br />

4


8<br />

本 周 网 站 安 全 情 况<br />

根 据 CNCERT 监 测 数 据 , 本 周 境 内 被 篡 改 网 站 数 量 为 550 个 , 较 上 周 环 比 下 降 了 10.7%。<br />

境 内 被 篡 改 网 站 数 量 按 类 型 分 布 情 况 如 下 图 所 示 , 数 量 最 多 的 仍 是 COM 类 网 站 。 其 中 ,<br />

GOV 类 网 站 有 37 个 ( 约 占 境 内 6.7%), 较 上 周 环 比 下 降 了 15.9%。<br />

本 周 协 调 处 理 的 部 分 被 篡 改 政 府 网 站 ( 网 站 所 属 机 构 标 为 省 、 市 、 区 单 位 的 gov.cn)<br />

的 列 表 如 下 , 其 中 是 否 恢 复 是 截 止 到 10 月 15 日 12 时 前 的 验 证 结 果 。<br />

被 篡 改 网 站 所 属 地 区 是 否 恢 复<br />

www.wdnyw.gov.cn 甘 肃 省 是<br />

rfb.huizhou.gov.cn 广 东 省 否<br />

qywjm.gov.cn 广 东 省 否<br />

www.qywjm.gov.cn 广 东 省 否<br />

www.fcq.gov.cn 广 西 壮 族 自 治 区 否<br />

jcjga.gov.cn 广 西 壮 族 自 治 区 否<br />

anguo.gov.cn 河 北 省 是<br />

jyjcjb.gov.cn 河 南 省 是<br />

www.ycfcglj.gov.cn 湖 北 省 是<br />

www.szst.gov.cn 湖 北 省 否<br />

www.zjjrs.gov.cn 湖 南 省 否<br />

注 8:CNCERT 根 据 网 站 的 域 名 对 其 进 行 分 类 , 其 中 COM 代 表 商 业 机 构 、GOV 代 表 政 府 部 门 、NET 代 表 网 络<br />

组 织 、ORG 代 表 非 盈 利 组 织 、EDU 代 表 教 育 机 构 、BIZ 代 表 商 业 等 。 我 国 境 内 政 府 网 站 是 指 英 文 域 名 以 “.gov.cn”<br />

结 尾 的 网 站 , 但 不 排 除 个 别 非 政 府 部 门 也 使 用 “.gov.cn” 的 情 况 。 表 格 中 仅 列 出 了 被 篡 改 网 站 或 被 挂 马 网 站 的<br />

域 名 , 而 非 具 体 被 篡 改 或 被 挂 马 的 页 面 URL。<br />

5


被 篡 改 网 站 所 属 地 区 是 否 恢 复<br />

pjdrc.gov.cn 辽 宁 省 是<br />

www.nxgljs.gov.cn 宁 夏 回 族 自 治 区 否<br />

www.nxgl.gov.cn 宁 夏 回 族 自 治 区 否<br />

www.qtxny.gov.cn 宁 夏 回 族 自 治 区 否<br />

tazzfdc.gov.cn 山 东 省 是<br />

zbarb.gov.cn 山 东 省 否<br />

www.zbmzh.gov.cn 山 东 省 否<br />

sh120.gov.cn 上 海 市 否<br />

lacs.gov.cn 浙 江 省 否<br />

本 周 监 测 发 现 境 内 被 植 入 后 门 的 网 站 数 量 为 2661 个 , 较 上 周 环 比 大 幅 增 加 了 8.8 倍 ,<br />

按 类 型 分 布 情 况 如 下 图 所 示 , 数 量 最 多 的 仍 是 COM 类 网 站 。 其 中 ,GOV 类 网 站 有 118 个<br />

( 约 占 境 内 4.4%), 较 上 周 环 比 大 幅 增 加 了 5.6 倍 。<br />

根 据 通 信 行 业 各 互 联 网 信 息 通 报 成 员 单 位 报 送 数 据 , 本 周 共 发 现 境 内 被 挂 马 网 站 数 量<br />

为 168 个 ( 去 重 后 )。 其 中 ,GOV 类 网 站 有 42 个 ( 约 占 境 内 25%)。 各 单 位 报 送 数 量 如 下<br />

图 所 示 。<br />

6


截 至 10 月 15 日 12 时 , 仍 存 在 被 挂 马 或 被 植 入 不 正 当 广 告 链 接 ( 如 : 网 络 游 戏 、 色 情<br />

网 站 链 接 ) 的 政 府 网 站 如 下 表 所 示 。<br />

被 挂 马 或 被 植 入 不 正 当 广 告 链 接 的 网 站<br />

www.gzsadr.gov.cn<br />

www.zbarb.gov.cn<br />

www.hailin.gov.cn<br />

所 属 地 区<br />

贵 州 省<br />

河 南 省<br />

黑 龙 江 省<br />

此 外 , 网 站 面 临 的 另 一 类 安 全 威 胁 是 网 页 仿 冒 , 即 黑 客 通 过 构 造 和 散 播 与 某 一 目 标 网<br />

站 高 度 相 似 的 页 面 ( 俗 称 钓 鱼 网 站 ), 诱 骗 用 户 访 问 , 以 获 取 用 户 个 人 秘 密 信 息 ( 如 银 行 账<br />

号 和 账 户 密 码 )。 本 周 CNCERT 监 测 发 现 针 对 境 内 网 站 的 仿 冒 页 面 数 量 为 4648 个 , 较 上 周<br />

环 比 大 幅 增 加 了 27.3 倍 。 其 中 , 仿 冒 页 面 涉 及 域 名 706 个 ,IP 地 址 321 个 , 平 均 每 个 IP<br />

地 址 约 承 载 了 14 个 仿 冒 页 面 。<br />

本 周 事 件 处 理 情 况<br />

1、 本 周 处 理 各 类 事 件 数 量<br />

对 国 内 外 通 过 电 子 邮 件 、 热 线 电 话 、 传 真 等 方 式 报 告 的 网 络 安 全 事 件 , 以 及 自 主 监 测<br />

发 现 的 网 络 安 全 事 件 ,CNCERT 根 据 事 件 的 影 响 范 围 和 存 活 性 、 涉 及 用 户 的 性 质 等 因 素 ,<br />

筛 选 重 要 事 件 进 行 协 调 处 理 。<br />

本 周 ,CNCERT 通 过 与 基 础 电 信 运 营 商 、 域 名 注 册 服 务 机 构 的 合 作 机 制 , 以 及 反 网 络<br />

病 毒 联 盟 (ANVA) 的 工 作 机 制 , 共 协 调 处 理 了 264 起 网 络 安 全 事 件 。<br />

2、 本 周 恶 意 域 名 和 恶 意 服 务 器 处 理 情 况<br />

7


依 据 《 中 国 互 联 网 域 名 管 理 办 法 》 和 《 木 马 和 僵 尸 网 络 监 测 与 处 置 机 制 》 等 相 关 法 律<br />

法 规 的 规 定 , 本 周 ANVA 在 中 国 电 信 等 基 础 电 信 运 营 企 业 以 及 爱 名 网 、 东 南 融 通 、 花 生 壳 、<br />

江 苏 邦 宁 、 上 海 有 孚 、 万 网 、 西 部 数 码 、 希 网 、 厦 门 易 名 、 新 网 互 联 、 新 网 数 码 等 域 名 注<br />

册 服 务 机 构 的 配 合 和 支 持 下 , 并 通 过 与 境 外 域 名 注 册 商 和 国 际 安 全 组 织 的 协 作 机 制 , 对 221<br />

个 境 内 外 参 与 传 播 网 络 病 毒 或 仿 冒 网 站 的 恶 意 域 名 或 服 务 器 主 机 IP 采 取 了 处 置 措 施 。 详 细<br />

列 表 如 下 所 示 。<br />

9<br />

处 置 原 因 处 置 域 名 列 表 处 置 服 务 器 列 表<br />

传 播 恶 意 代 码<br />

仿 冒 农 业 银 行<br />

仿 冒 工 商 银 行<br />

d.cdanju.com、down.doudouguo.com、frt45.com、globalmix.pl、<br />

good.kg988.com、ipo90.com、ou.aiku8.com、qazza.net、<br />

qq77306688.9966.org、sjijhrehe.com、storage.jmp.net.cn、<br />

thejaz.org、tutti89.com、update.baiduhenmang.com、<br />

update.popupgrade.com、wedd34.com、www.520qiuzhihan.com、<br />

www.dd223.com、www.xx440.com、yerty90.com、zj01.8800.org<br />

lbstar.ccob.com.con.jghad83k.tkakoal.tkgjsaa.hsi93kfkat.tk、<br />

www95a-r.hjso84jka.tk、qi.ndd9ejh3g.com、cutwfb.com、<br />

aoiget.nut.cc、akhda.co.cc、ingiooge.com、s0.endi0g0.com、<br />

4nfnhr1.net、huahua00.com、kuai.i8hgf9hg0.com、sfjixb.com、<br />

lbstar.ccob.cow.con.jghadk.hk.tc、ww.haoseflol.int.tc、<br />

www.138so.co.cc、www.fuyuan99pt.info、er.incft1.com、<br />

h.fj1ryhpet1dhrv.com、p.fj1ryhpet1dhrv.com、q.fj1ryhpet1dhrv.com、<br />

san.incft1.com、si.incft1.com、wu.incft1.com、yi.incft1.com、<br />

ccbcomj.us12.beidc.net、lailewo123.oicp.net、www.biomerc.usa.cc、<br />

wwwwidue9o.ljjr.info、lailewo888.vicp.cc、shaziguazi50.xicp.net、<br />

shdunghjdksaa.vicp.cc、lbstar.cob.cow.con.jdk.gaf.shop.tc、<br />

lbc.ccb.cem.con.l9vz-mvdmjfoik.h46jaunmva.ha.gnkyo.info、<br />

booc.axxzca.cu.cc、item.taobao.com.lhrtqa.tld.cc、<br />

wwia.alofaef.shop.tc、xlksahf.nut.cc、www.193so.co.cc、<br />

www.aoved.ifnxs.com、www.ivefac.ifnxs.com、lailewo999.xicp.net、<br />

ba.4icivin1.com、ba.diaoyudao5.com、jiu.diaoyudao5.com、<br />

liu.4icivin1.com、qi.4icivin1.com、shi.diaoyudao5.com、<br />

si.4icivin1.com<br />

akhda.co.cc、aoiget.nut.cc、b.fj1ryhpet1dhrv.com、<br />

www.lexiangdb.com、feihuixuan.w5.372891.com、<br />

www.icbc.com.olmdw.net、laile123.eicp.net、www.iawanggou.com、<br />

www.daodexinyu.com、ingiooge.com、s0.endi0g0.com、<br />

116.255.205.*、<br />

116.255.233.*、<br />

218.83.160.*、<br />

218.83.160.*、<br />

222.35.31.*、<br />

222.73.178.*、<br />

58.215.64.*、<br />

61.152.239.*、<br />

61.152.239.*、<br />

61.152.91.*<br />

222.168.48.*、<br />

221.239.31.*、<br />

218.90.161.*、<br />

218.97.194.*、<br />

124.172.223.*、<br />

211.95.79.*、<br />

119.161.219.*、<br />

211.86.191.*、<br />

221.239.60.*、<br />

122.228.145.*、<br />

221.178.225.*、<br />

221.178.132.*、<br />

221.176.167.*、<br />

221.214.98.*、<br />

221.214.4.*、<br />

218.242.182.*、<br />

223.7.23.*、<br />

58.211.82.*、<br />

59.188.239.*、<br />

124.95.128.*、<br />

221.6.241.*<br />

注 9:CNCERT 不 公 开 服 务 器 的 具 体 IP, 其 中 * 代 表 数 字 0-255, 可 能 会 出 现 同 一 C 段 的 多 个 IP 使 用 相 同 的 表 示<br />

方 式 。<br />

8


仿 冒 浙 江 卫 视<br />

仿 冒 中 国 银 行<br />

仿 冒 淘 宝 网 站<br />

仿 冒 腾 讯 网 站<br />

仿 冒 湖 南 卫 视<br />

仿 冒 央 视<br />

仿 冒 新 浪 微 博<br />

仿 冒 其 他 网 站<br />

4nfnhr1.net、huahua00.com、kuai.i8hgf9hg0.com、cf1818.oicp.net、<br />

www.fufu1.tk、www95a-r.hjso84jka.tk、www.11fufu.tk、<br />

wwwso-fa.ahkitak.tk、cutwfb.com、bdftgqwe.usa.cc、huzgtg.usa.cc、<br />

booc.ahjjnbb.cu.cc、booc.ereecc.cu.cc、uuyrqfff.usa.cc、<br />

www.tu18.info、www.158so.co.cc、detarl.js253-201209220.lneuew.tk、<br />

booc.fbssgb.cu.cc、mopstr.ibiz.cc、www.138so.co.cc、<br />

cf5566.xicp.net、cf5656.eicp.net、qqzf1yq.s.3322.net、wrbskt.tk、<br />

www.ht18.info、www.icbcuxu.tk、www.spfw.usa.cc<br />

zghsyhd.com、ccntv266.com、hnmab.com、zjhaosy.com、<br />

hsyi5.com、haosyincq.com、ssytv.com、hsy5.net、zjktvm.com、<br />

hsyot.com、hsycv.com、hnasy3.com、688ge.com、haosyi6.com、<br />

hsy12.com、616ge.com、HSYZ6.com、zghsy899.com、kueev.com、<br />

hazsy5.com、hansy8.com、hnasy8.com、hsy36.com、hsy38.com、<br />

hsy63.com、zjws3v.com、nka9.com、zjhaoshengyi.com、<br />

zghsy4.com<br />

yhdea.com、www.cnbocsj.com、www.zobooc.com、<br />

www.zzboor.com、www.fmboc.com、www.boccwh.com、<br />

www.ddboc.com、www.boc.int.tf、item.taobao.com.lhrtqa.tld.cc、<br />

www.bocwwh.com、www.zcbooc.com、www.robuc.com、<br />

www.bocawh.net、www.boocwh.com、www.fvboc.com、<br />

www.zzboc.com、www.cnbocbc.com、www.robooc.com、<br />

www.zzbooc.com、www.bocawh.com、www.zgyhboc.com、<br />

www.zobcbb.com、www.bocowh.com<br />

9zm-taobao.com、ccm-taobao.com、wzw-taobao.com、<br />

wez-taobao.com、taobao-st9.com、taobao-9ht.com、taobao-hvx.com<br />

qq824.info、tskz.net、txqq3308.com、txpqa.com、3308tx.com、<br />

y9758.com<br />

dbynn.com、dbyff.com、hunanak4.com、hunanye9.com、<br />

ssdt588.com<br />

tx2232.com、xgddwzz.com、cctv3-uy.com、tte3e.com、1-b.in<br />

ru.nu<br />

casbnm.com、acmrmn.com、amnxcnm.com、canhmn.com、<br />

amxncin.com、jzzhidao.com、jszgrd-edu.com<br />

本 周 重 要 安 全 漏 洞<br />

本 周 , 国 家 信 息 安 全 漏 洞 共 享 平 台 (CNVD) 10 整 理 和 发 布 以 下 重 要 安 全 漏 洞 , 详 细 的<br />

漏 洞 信 息 请 参 见 CNVD 漏 洞 周 报 (www.cnvd.org.cn/reports/list)。<br />

注 10:CNVD 是 CNCERT 联 合 国 内 重 要 信 息 系 统 单 位 、 基 础 电 信 运 营 商 、 网 络 安 全 厂 商 、 软 件 厂 商 和 互 联 网<br />

企 业 建 立 的 信 息 安 全 漏 洞 信 息 共 享 知 识 库 , 致 力 于 建 立 国 家 统 一 的 信 息 安 全 漏 洞 收 集 、 发 布 、 验 证 、 分 析 等 应<br />

急 处 理 体 系 。<br />

9


1、Mozilla 产 品 安 全 漏 洞<br />

Mozilla Firefox/SeaMonkey/Thunderbird 是 Mozilla 所 发 布 的 WEB 浏 览 器 / 新 闻 组 客 户 端<br />

/ 邮 件 客 户 端 。 本 周 , 上 述 产 品 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者 利 用 漏 洞 可 使 应 用 程 序 崩<br />

溃 , 执 行 任 意 代 码 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Mozilla Firefox/Thunderbird/SeaMonkey 内 存 错 误 引 用 漏<br />

洞 (CNVD-2012-15071、CNVD-2012-15076、CNVD-2012-15074、CNVD-2012-15072)、<br />

Mozilla Firefox/Thunderbird/SeaMonkey 缓 冲 区 溢 出 漏 洞 (CNVD-2012-15080)、 Mozilla<br />

Firefox/Thunderbird/SeaMonkey insPos 内 存 破 坏 漏 洞 、 Mozilla<br />

Firefox/Thunderbird/SeaMonkey 堆 缓 冲 区 溢 出 漏 洞 ( CNVD-2012-15082 )、 Mozilla<br />

Firefox/Thunderbird/SeaMonkey instanceof 拒 绝 服 务 漏 洞 等 。 上 述 漏 洞 的 综 合 评 级 均 为 “ 高<br />

危 ”。 厂 商 已 经 修 复 了 上 述 漏 洞 ,CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相<br />

关 的 网 络 安 全 事 件 。<br />

2、Adobe 产 品 安 全 漏 洞<br />

Adobe Flash Player 是 一 款 Flash 文 件 处 理 程 序 。 本 周 , 该 产 品 被 披 露 存 在 多 个 安 全 漏<br />

洞 , 攻 击 者 利 用 漏 洞 可 执 行 任 意 代 码 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 : Adobe Flash Player/AIR 内 存 破 坏 漏 洞<br />

(CNVD-2012-14972、CNVD-2012-14943、CNVD-2012-14940)、 Adobe Flash Player/AIR<br />

缓 冲 区 溢 出 漏 洞 ( CNVD-2012-14941 、 CNVD-2012-14939 、 CNVD-2012-14928 、<br />

CNVD-2012-14953、CNVD-2012-14951) 等 。 其 中 , 上 述 漏 洞 的 综 合 评 级 均 为 “ 高 危 ”。 目<br />

前 , 厂 商 已 经 修 复 了 上 述 漏 洞 。CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相<br />

关 的 网 络 安 全 事 件 。<br />

3、Cisco 产 品 安 全 漏 洞<br />

Cisco WebEx 是 思 科 提 供 的 一 款 网 络 会 议 解 决 方 案 , 用 于 播 放 与 会 者 在 电 脑 上 所 记 录<br />

的 WebEx 会 议 记 录 ;Cisco Firewall Services Module 是 一 款 防 火 墙 服 务 模 块 ;Cisco Adaptive<br />

Security Appliance 是 一 款 自 适 应 安 全 设 备 , 可 提 供 安 全 和 VPN 服 务 的 模 块 ;Cisco Catalyst<br />

是 思 科 公 司 开 发 的 智 能 以 太 网 交 换 机 。 本 周 , 上 述 Cisco 产 品 被 披 露 存 在 多 个 安 全 漏 洞 ,<br />

攻 击 者 利 用 漏 洞 可 发 起 拒 绝 服 务 攻 击 , 执 行 任 意 代 码 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Cisco WebEx Player 缓 冲 区 溢 出 漏 洞 (CNVD-2012-15094、<br />

CNVD-2012-15097 、 CNVD-2012-15091 、 CNVD-2012-15095 、 CNVD-2012-15090 、<br />

CNVD-2012-15093)、 多 个 Cisco 产 品 远 程 拒 绝 服 务 漏 洞 (CNVD-2012-15087)、 Cisco ASA<br />

5500/Cisco Catalyst 6500 DHCP 拒 绝 服 务 漏 洞 等 。 上 述 漏 洞 的 综 合 评 级 均 为 “ 高 危 ”。 厂 商<br />

已 经 修 复 了 上 述 漏 洞 。CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络<br />

10


安 全 事 件 。<br />

4、Google 产 品 安 全 漏 洞<br />

Google Chrome 是 一 款 开 源 的 WEB 浏 览 器 。 本 周 , 该 产 品 被 披 露 存 在 多 个 漏 洞 , 远 程<br />

攻 击 者 利 用 漏 洞 可 使 应 用 程 序 崩 溃 或 执 行 任 意 代 码 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Google Chrome 存 在 多 个 漏 洞 (CNVD-2012-15106)、<br />

Google Chrome ICU 处 理 漏 洞 、Google Chrome Compositor 越 界 读 漏 洞 、Google Chrome 音<br />

频 设 备 处 理 漏 洞 、Google Chrome 插 件 崩 溃 未 处 理 漏 洞 、Google Chrome Skia 拒 绝 服 务 漏 洞 。<br />

其 中 , 除 “Google Chrome Skia 拒 绝 服 务 漏 洞 ” 外 , 其 余 漏 洞 的 综 合 评 级 均 为 “ 高 危 ”。 厂<br />

商 已 经 修 复 了 上 述 漏 洞 。CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网<br />

络 安 全 事 件 。<br />

5、GOM Player 空 指 针 引 用 拒 绝 服 务 漏 洞<br />

Gom Player 是 一 款 媒 体 播 放 软 件 。 本 周 ,Gom Player 被 披 露 存 在 一 个 综 合 评 级 为 “ 高<br />

危 ” 的 拒 绝 服 务 漏 洞 。 攻 击 者 利 用 漏 洞 可 构 建 恶 意 文 件 , 诱 使 用 户 解 析 , 使 应 用 程 序 崩 溃 。<br />

目 前 , 互 联 网 上 已 经 出 现 了 针 对 该 漏 洞 的 攻 击 代 码 , 厂 商 尚 未 发 布 该 漏 洞 的 修 补 程 序 。<br />

CNVD 提 醒 广 大 用 户 随 时 关 注 厂 商 主 页 以 获 取 最 新 版 本 。<br />

更 多 高 危 漏 洞 见 下 表 所 示 , 详 细 信 息 可 根 据 CNVD 编 号 , 在 CNVD 官 网<br />

(www.cnvd.org.cn) 进 行 查 询 。<br />

CNVD 编 号 漏 洞 名 称 综 合 评 级 修 复 方 式<br />

CNVD-2012<br />

-15110<br />

CNVD-2012<br />

-15089<br />

CNVD-2012<br />

-15050<br />

CNVD-2012<br />

-15061<br />

CNVD-2012<br />

-15021<br />

CNVD-2012<br />

-15092<br />

WordPress WP Live.php<br />

's' 参 数 跨 站 脚 本 漏 洞<br />

高 暂 无<br />

用 户 可 参 考 如 下 供 应 商 提 供 的 安 全 公 告 获 得<br />

OpenX SQL 注 入 漏 洞 高<br />

补 丁 信 息 :<br />

https://svn.openx.org/openx/trunk/www/admin/<br />

campaign-zone-link.php<br />

Snitz Forums 2000<br />

'TOPIC_ID' SQL 注 入 漏 高 暂 无<br />

洞<br />

Pre Printing Press id 参<br />

数 SQL 注 入 漏 洞<br />

高 暂 无<br />

Siemens SiPass<br />

用 户 可 联 系 厂 商 获 得 升 级 版 本 :<br />

Integrated 'SiPass server' 高<br />

http://www.siemens.com/<br />

组 件 缓 冲 区 溢 出 漏 洞<br />

SenseSites<br />

CommonSense CMS 高 暂 无<br />

SQL 注 入 漏 洞<br />

CNVD-2012 VLC Media Player 读 访 高 暂 无<br />

11


-15104 问 冲 突 任 意 代 码 执 行 漏<br />

洞<br />

Drupal Drag 和 Drop<br />

CNVD-2012<br />

Gallery 任 意 代 码 执 行 漏<br />

-14969<br />

洞<br />

CNVD-2012 Arctic Torrent 远 程 内 存<br />

-15004 破 坏 漏 洞<br />

Linux 内 核<br />

CNVD-2012<br />

udf_load_logicalvol 堆 缓<br />

-14932<br />

冲 区 溢 出 漏 洞<br />

CNVD-2012 PLIB 'ssgParser.cxx' 远 程<br />

-15016 栈 缓 冲 区 溢 出 漏 洞<br />

高<br />

高<br />

高<br />

高<br />

用 户 可 参 考 如 下 供 应 商 提 供 的 安 全 公 告 获 得<br />

补 丁 信 息 : http://drupal.org/node/1679444<br />

暂 无<br />

用 户 可 参 考 如 下 供 应 商 提 供 的 安 全 公 告 获 得<br />

补 丁 信 息 :<br />

http://git.kernel.org/?p=linux/kernel/git/torvald<br />

s/linux-2.6.git;a=commit;h=adee11b2085bee90<br />

bd8f4f52123ffb07882d6256<br />

暂 无<br />

小 结 : 本 周 ,Google Chrome 浏 览 器 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者 利 用 漏 洞 可 执 行<br />

任 意 代 码 , 有 可 能 发 起 大 规 模 挂 马 攻 击 , 请 广 大 浏 览 器 用 户 安 装 主 机 防 护 软 件 加 强 防 范 。<br />

Mozilla、Adobe、Cisco 的 多 款 产 品 也 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者 利 用 漏 洞 可 发 起 拒<br />

绝 服 务 攻 击 或 执 行 任 意 代 码 。 此 外 ,Gom Player 播 放 器 软 件 被 披 露 存 在 零 日 漏 洞 , 建 议 采<br />

用 该 软 件 的 用 户 随 时 关 注 厂 商 主 页 , 以 及 时 获 取 修 复 补 丁 或 解 决 方 案 。<br />

二 、 业 界 新 闻 速 递<br />

网 络 安 全 事 件 与 威 胁<br />

1、 全 球 百 所 大 学 被 黑 客 入 侵 12 万 账 户 信 息 被 窃 取<br />

搜 狐 10 月 8 月 消 息 国 外 媒 体 报 道 , 一 个 名 为 “Team GhostShell” 的 黑 客 团 伙 在 Twitter<br />

上 宣 布 , 该 组 织 近 日 入 侵 了 全 球 100 所 大 学 的 服 务 器 , 共 窃 取 了 近 12 万 账 户 信 息 , 并 将 这<br />

些 信 息 公 布 于 众 。 该 黑 客 组 织 称 , 他 们 入 侵 这 些 学 校 的 服 务 器 并 非 出 于 商 业 或 者 恶 意 目 的 ,<br />

只 是 为 了 引 起 大 学 重 视 安 全 问 题 , 该 黑 客 组 织 公 布 称 , 他 们 入 侵 时 发 现 许 多 服 务 器 早 就 藏<br />

有 恶 意 软 件 , 安 全 意 识 很 淡 薄 , 他 们 的 行 动 目 的 是 提 高 大 众 注 重 大 学 的 信 息 安 全 问 题 , 并<br />

指 责 当 前 的 教 育 政 策 等 相 关 问 题 。 英 国 的 剑 桥 、 美 国 的 哈 佛 大 学 、 斯 坦 福 大 学 、 普 林 斯 顿<br />

大 学 以 及 日 本 的 东 北 大 学 、 东 京 大 学 、 名 古 屋 大 学 、 京 都 大 学 、 大 阪 大 学 等 多 所 世 界 著 名<br />

大 学 的 服 务 器 都 遭 入 侵 。 安 全 公 司 Identity Finde 分 析 黑 客 的 资 料 发 现 , 这 些 资 料 含 有 3.6<br />

万 个 电 子 邮 件 帐 号 , 大 约 1 万 条 其 他 信 息 包 含 姓 名 、 电 话 、 地 址 、 生 日 、 婚 姻 状 态 、 种 族<br />

等 等 , 不 过 并 没 有 信 用 卡 、 身 份 证 号 、 银 行 帐 号 等 敏 感 信 息 。 部 分 帐 号 的 密 码 仍 为 Hash<br />

加 密 状 态 , 但 大 部 分 的 密 码 为 明 码 方 式 呈 现 。 该 公 司 认 为 遭 入 侵 的 服 务 器 可 能 遭 受 典 型 的<br />

SQL Injection 攻 击 而 导 致 资 料 外 泄 , 且 遭 攻 击 的 服 务 器 都 位 于 分 支 机 构 , 而 这 些 大 学 的 中<br />

12


央 网 络 系 统 可 能 都 未 被 入 侵 。<br />

2、 黑 客 瞄 上 “ 莫 言 ” 网 购 下 载 谨 防 中 招<br />

凤 凰 网 10 月 13 日 消 息 , 随 着 莫 言 成 为 第 一 个 获 得 诺 贝 尔 文 学 奖 的 中 国 人 , 其 作 品 瞬<br />

间 成 为 了 网 友 热 捧 对 象 , 短 短 时 间 内 , 已 有 多 家 电 商 表 示 相 关 书 籍 脱 销 , 其 主 要 作 品 的 电<br />

子 版 也 被 网 友 争 相 下 载 。 不 过 正 在 此 时 , 一 些 不 法 黑 客 也 蠢 蠢 欲 动 。 多 家 安 全 中 心 昨 日 发<br />

出 警 告 称 : 黑 客 将 借 机 大 肆 传 播 钓 鱼 网 站 和 捆 绑 病 毒 的 电 子 书 , 广 大 网 民 无 论 是 在 线 购 书<br />

还 是 下 载 , 都 需 谨 慎 。 据 安 全 专 家 介 绍 , 目 前 在 线 购 书 一 般 分 两 种 , 一 种 是 向 电 商 购 买 纸<br />

质 图 书 , 另 一 种 是 在 阅 读 网 站 上 购 买 电 子 版 图 书 , 无 论 是 哪 一 种 方 式 用 户 都 应 小 心 网 络 钓<br />

鱼 欺 诈 。 一 些 黑 客 以 限 量 库 存 名 义 诱 骗 用 户 订 购 , 从 而 设 下 钓 鱼 陷 阱 。 另 外 , 很 多 不 正 规<br />

的 在 线 阅 读 网 站 也 会 以 热 点 阅 读 的 名 义 , 诱 导 用 户 付 费 浏 览 , 骗 取 用 户 钱 财 , 甚 至 窃 取 用<br />

户 网 银 账 号 。 安 全 专 家 还 提 示 , 黑 客 往 往 喜 欢 以 热 门 书 籍 书 名 制 作 带 有 病 毒 的 chm、exe<br />

和 rar 等 文 件 来 诱 骗 网 友 , 用 户 一 旦 下 载 就 会 感 染 病 毒 。<br />

3、 菲 律 宾 呼 吁 “ 黑 客 ” 停 攻 击<br />

新 华 网 10 月 8 日 消 息 菲 律 宾 官 员 10 月 8 日 说 , 一 部 针 对 网 络 犯 罪 的 法 律 引 起 争 议 ,<br />

激 怒 “ 黑 客 ” 攻 击 发 布 自 然 灾 害 应 急 信 息 的 网 站 。 这 部 法 律 旨 在 打 击 网 络 诈 骗 、 个 人 身 份<br />

信 息 盗 窃 、 垃 圾 邮 件 和 儿 童 色 情 。 反 对 者 指 认 法 律 限 制 自 由 。 总 统 贝 尼 尼 奥 · 阿 基 诺 10 月<br />

5 日 为 法 律 辩 解 , 而 他 的 发 言 人 阿 比 盖 尔 · 瓦 尔 特 第 二 天 就 披 露 黑 客 攻 击 事 件 , 涉 及 政 府<br />

发 布 自 然 灾 害 应 急 信 息 的 网 站 以 及 气 象 、 地 震 和 海 啸 监 测 机 构 、 社 会 福 利 机 构 在 社 交 网 站<br />

的 账 户 。 瓦 尔 特 呼 吁 停 止 网 络 攻 击 :“ 许 多 人 受 到 影 响 „„ 我 们 知 道 ( 一 些 网 民 ) 反 对 《 国<br />

家 网 络 犯 罪 预 防 法 》, 其 实 有 其 他 方 式 表 达 ”。 她 没 有 披 露 网 站 遭 破 坏 程 度 , 所 涉 及 的 网 站<br />

似 乎 10 月 6 日 下 午 开 始 恢 复 运 行 。<br />

4、 微 软 发 布 十 月 安 全 更 新 Office 组 件 漏 洞 再 现<br />

光 明 网 10 月 10 日 消 息 微 软 在 今 天 凌 晨 发 布 10 月 份 例 行 安 全 更 新 , 本 次 更 新 修 复 了<br />

7 个 安 全 漏 洞 , 影 响 Microsoft Office 2003, 2007 和 2010 版 的 漏 洞 被 定 义 为 严 重 级 别 , 其 他<br />

6 个 面 向 Windows、SQL 和 Lync 的 补 丁 被 评 级 为 “ 重 要 ”, 漏 洞 暂 不 涉 及 即 将 上 市 的 Windows<br />

8。 公 告 编 号 MS12-064 的 安 全 漏 洞 与 普 通 网 友 关 系 比 较 大 。 攻 击 者 利 用 该 漏 洞 蓄 意 构 造 特<br />

制 的 RTF 文 件 , 再 发 给 特 定 的 攻 击 目 标 , 打 开 这 种 特 制 的 RTF 文 件 会 被 植 入 木 马 。 另 一 个<br />

与 SQL 服 务 有 关 的 漏 洞 可 能 导 致 XSS( 跨 站 脚 本 ) 攻 击 , 攻 击 者 把 利 用 此 漏 洞 特 制 的 链 接 发<br />

送 给 用 户 , 用 户 点 击 链 接 后 可 以 运 行 第 三 方 站 点 的 有 害 代 码 。 安 全 专 家 建 议 用 户 立 即 修 复<br />

漏 洞 , 及 时 预 防 可 能 到 来 的 黑 客 攻 击 。<br />

5、 警 报 : 黑 客 谋 划 大 规 模 攻 击 30 家 网 上 银 行<br />

腾 讯 网 10 月 9 日 消 息 RSA 诈 欺 行 为 研 究 团 队 研 究 员 Mor Ahuvia 表 示 , 某 个 网 络 犯 罪<br />

13


组 织 近 期 可 能 会 针 对 美 国 30 家 银 行 发 动 攻 击 。 该 组 织 有 可 能 联 合 100 个 控 制 僵 尸 网 络 的 罪<br />

犯 , 在 秋 季 展 开 攻 击 ,RSA 相 信 这 是 近 期 针 对 银 行 规 模 最 大 的 木 马 攻 击 行 动 。RSA 研 究 团<br />

队 在 监 控 地 下 论 坛 交 谈 内 容 时 发 现 相 关 信 息 , 犯 罪 组 织 准 备 使 用 Gozi 木 马 展 开 攻 击 。Gozi<br />

来 自 俄 文 Gozi Prinimalka, 意 思 为 “ 接 收 ”。 监 听 内 容 显 示 , 网 络 犯 罪 组 织 正 在 布 署 木 马 ,<br />

完 成 之 后 就 可 以 使 用 中 间 人 手 法 拦 截 汇 款 交 易 。Gozi 木 马 入 侵 受 害 者 的 电 脑 之 后 , 会 利 用<br />

虚 拟 机 器 同 步 受 害 人 PC, 将 受 害 者 PC 的 软 硬 件 配 置 如 屏 幕 分 辨 率 、 时 区 、 浏 览 器 种 类 包<br />

括 IE 证 书 等 传 回 服 务 器 , 并 建 立 一 个 可 以 完 全 替 代 受 入 侵 设 备 的 虚 拟 机 。 由 于 虚 拟 机 内 包<br />

含 证 书 软 件 、 最 后 使 用 的 合 法 IP 及 浏 览 器 cookie 等 资 料 , 因 此 黑 客 可 以 在 虚 拟 机 器 中 执 行<br />

转 帐 等 银 行 业 务 。 研 究 团 队 认 为 , 黑 客 针 对 美 国 地 区 的 网 络 银 行 发 动 攻 击 , 虽 然 动 机 有 可<br />

能 是 反 美 意 识 等 , 但 主 要 原 因 还 是 因 为 美 国 银 行 不 像 欧 洲 或 中 国 地 区 普 遍 使 用 双 认 证<br />

(two-factor authentication), 在 技 术 上 更 容 易 攻 击 成 功 。RSA 认 为 , 自 2008 以 来 美 国 地 区<br />

的 银 行 已 经 被 使 用 网 络 木 马 Gozi 的 犯 罪 集 团 取 走 约 500 万 美 元 。 安 全 专 家 建 议 使 用 者 应 随<br />

时 使 用 最 新 版 本 的 浏 览 器 , 并 注 意 银 行 帐 户 的 不 正 常 变 化 。 银 行 方 面 则 应 该 考 虑 更 严 格 的<br />

认 证 机 制 及 定 期 发 布 预 警 , 并 监 控 异 常 的 汇 款 转 帐 交 易<br />

业 界 动 态<br />

6、 谷 歌 再 次 举 办 黑 客 大 赛 希 望 黑 客 攻 破 Chrome<br />

赛 迪 网 讯 10 月 12 日 消 息 , 据 国 外 媒 体 报 道 , 谷 歌 非 常 迫 切 地 想 要 Chrome 跟 随 自 己<br />

的 发 展 步 伐 , 因 此 谷 歌 正 在 为 第 二 届 Pwnium 黑 客 大 赛 做 相 关 准 备 , 这 是 谷 歌 所 组 织 的 第<br />

二 届 安 全 挑 战 大 赛 。 这 一 挑 战 主 要 是 要 让 黑 客 们 接 受 挑 战 , 能 够 攻 破 Chrome 浏 览 器 , 越<br />

过 Sandbox( 沙 盒 ), 或 者 至 少 利 用 Chrome 中 所 存 在 的 一 至 两 个 漏 洞 , 从 而 控 制 一 台 电 脑 。<br />

最 终 获 胜 者 将 获 得 奖 金 支 持 , 谷 歌 并 未 透 露 确 切 的 奖 金 数 额 。 谷 歌 解 释 道 ,“ 安 全 性 是<br />

Chrome 的 核 心 准 则 , 我 们 与 安 全 社 群 开 展 密 切 合 作 , 以 继 续 确 保 用 户 网 络 浏 览 更 加 安 全 。<br />

为 了 达 到 这 一 目 的 , 我 们 将 在 本 周 在 马 来 西 亚 首 都 吉 隆 坡 举 办 Pwnium2 黑 客 大 赛 , 此 次 大<br />

赛 的 名 称 为 „Pwnium 2 at Hack in the Box 2012‟。” 按 照 以 往 的 惯 例 , 并 不 会 对 符 合 获 奖 资 格<br />

的 参 加 者 进 行 公 开 报 道 。 第 一 届 Pwnium 黑 客 大 赛 应 该 是 非 常 成 功 的 , 只 有 两 名 参 赛 者 获<br />

奖 , 并 且 这 两 种 攻 破 方 式 都 非 常 复 杂 , 都 是 利 用 Chrome 漏 洞 全 面 控 制 一 台 电 脑 。 两 位 参<br />

赛 者 都 得 到 了 最 高 奖 励 。<br />

关 于 国 家 互 联 网 应 急 中 心 (CNCERT)<br />

国 家 互 联 网 应 急 中 心 的 全 称 是 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 英 文 简 称 是<br />

CNCERT 或 CNCERT/CC) 成 立 于 1999 年 9 月 , 是 工 业 和 信 息 化 部 领 导 下 的 国 家 级 网 络 安<br />

全 应 急 机 构 , 致 力 于 建 设 国 家 级 的 网 络 安 全 监 测 中 心 、 预 警 中 心 和 应 急 中 心 , 以 支 撑 政 府<br />

14


主 管 部 门 履 行 网 络 安 全 相 关 的 社 会 管 理 和 公 共 服 务 职 能 , 支 持 基 础 信 息 网 络 的 安 全 防 护 和<br />

安 全 运 行 , 支 援 重 要 信 息 系 统 的 网 络 安 全 监 测 、 预 警 和 处 置 。 国 家 互 联 网 应 急 中 心 在 我 国<br />

大 陆 31 个 省 、 自 治 区 、 直 辖 市 设 有 分 中 心 。<br />

联 系 我 们<br />

如 果 您 对 CNCERT《 网 络 安 全 信 息 与 动 态 周 报 》 有 何 意 见 或 建 议 , 欢 迎 与 我 们 的 编 辑<br />

交 流 。<br />

本 期 编 辑 : 王 文 娟<br />

网 址 :www.cert.org.cn<br />

email:cncert_report@cert.org.cn<br />

电 话 :010-82990316<br />

15

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!