卡巴斯基揭秘神秘APT攻击现形记
卡巴斯基实验室宣布,公司检测出一种利用多达三种零日漏洞的最新恶意软件平台——Duqu2.0。而该恶意软件平台是迄今为止发现的技术最先进、最神秘同时也是最强大的高级可持续性威胁(APT)之一。
卡巴斯基实验室宣布,公司检测出一种利用多达三种零日漏洞的最新恶意软件平台——Duqu2.0。而该恶意软件平台是迄今为止发现的技术最先进、最神秘同时也是最强大的高级可持续性威胁(APT)之一。
Eugene Kaspersky(尤金 卡巴斯基)近日在澳洲的一场会议上指出,Windows平台(PC和WP)的安全性要大大优于其他操作系统,比如iOS、OS X以及Android。
日前,有媒体曝出卡巴斯基等国外安全厂商产品被中国政府“禁用”,卡巴斯基特就此事发表声明,称仅是“中央政府采购预算范围内的中央国家机构”“暂时取消了所有国外安全供应商资质”。
《人民日报》周日在Twitter帐号中发布英文消息称,政府采购部门“已将赛门铁克和卡巴斯基”排除在信息安全软件提供商名录之外。政府采购办公室已经批准使用5个反病毒软件品牌。这5个品牌均来自中国国内。
研究人员日前发现了一种极其罕见,也可能是独一无二的“无文件”恶意软件,该恶意软件不需要在受感染电脑的硬盘上存储任何文件,完全在内存中运行。这一最新发现是由Kaspersky实验室完成的,该实验室收到了一种恶意软件攻击一个常用Java漏洞(CVE-2011-3544)的报告,这些攻击报告来自俄罗斯的一些网站,但似乎没有像传统特洛伊攻击那样留下任何文件痕迹。
实际上,这次攻击是从一个嵌入
根据卡巴斯基实验室相关数据,2011年针对移动设备的恶意程序数量增长了6.4倍。其中,新变种的数量达到5,255种,新发现的恶意软件家族有178个。仅在2011年12月期间,卡巴斯基实验室发现的针对移动设备的恶意程序数量就超过2004年至2010年间所发现的所有数量之和。
截止2012年1月1日,卡巴斯基实验室记录到的手机恶意程序变种和家族如下表所示:
