保护自身系统不遭受Sykipot危害

  泡泡网安全相关频道2月7日 日前,对于发现针对智能卡进行攻击的新型恶意程序变种Sykipot事件,卡巴斯基实验室全球研究和分析团队总监Costin Raiu发表分析文章,并提出了如何做好防范措施的建议。

  Costin Raiu表示针对智能卡的劫持或恶意攻击并不是第一次发生,之前已预料高级持续性威胁(APT)会发展到这一步。这类攻击的主要目的是访问和获取高度机密数据。而这类数据的保护措施非常到位,一般都采用了双重认证和其他高级加密算法。

  Sykipot能够读取和使用储存在Windows证书储存器中的数字证书。但是,数字证书的盗用和干扰在多年前就已经出现。ZeuS幕后的攻击者就开始收集数字证书,对在线银行用户发动攻击。因为这类用户仅仅通过数字证书、用户名和密码保护自身。针对数字证书机构的攻击以及对高级加密技术的滥用是2011年恶意威胁领域重要的趋势。毫无疑问,这一趋势仍将在2012年继续,因为越来越多的恶意软件编写者认识到加密技术的重要性,并且知道利用这些技术能够帮助他们实现攻击目的。

  此外,Sykipot还针对零日漏洞进行攻击(详见https://www.securelist.com)。这类攻击方式已经成为目前经典的攻击手段。主要攻击目标是Adobe Flash Player、Adobe Reader和Java中存在的零日漏洞。

  为保护自身系统不遭受Sykipot危害,Costin Raiu建议采取以下措施:

  1. 这类攻击实施的前提是智能卡必须已经插在插槽中。所以,建议用户不要将智能卡一直插在计算机中,不使用时请取下智能卡。

  2. 除非特别需要,在高度敏感的系统上,建议关闭和卸载Adobe Flash Player、Adobe Reader和Java插件。现在Java系统使用的几率较少,如果将其卸载,95%的情况下不会出现任何问题。Adobe Reader X包含沙盒功能,在沙盒下使用安全性更高。此外,还可以使用Foxit Secure PDF Reader代替Adobe Reader。

  3. 大部分安全解决方案应该都可以查杀Sykipot。所以,系统上安装一套安全解决方案是必要的。安全解决方案是抵御恶意软件攻击的第一道防线。

  4. 对计算机系统和软件进行更新。确保计算机运行的是最新的Windows 7系统,而且建议使用64位系统。此外,将Office升级到最新版本,同时确保其他第三方应用软件保持最新。

  5. 未雨绸缪,做好数据备份等预防措施。很多时候,计算机系统早晚都会被攻陷。所以,预先做好应对措施很有必要。

时间: 2024-08-02 15:06:44

保护自身系统不遭受Sykipot危害的相关文章

共享攻击数据对保护云计算系统至关重要

Security Starfish LLC公司首席执行官兼云安全联盟主席Dave Cullinane表示,面对日益扩大的信息存储以及使安全技术部署过程复杂化的云计算服务,个人企业需要采用新方式来共享匿名攻击数据,否则将面临严重后果. 在周二云安全联盟大会的开幕主题演讲上,Cullinane试图激励满屋子的IT安全专家改变其安全计划:实施基于情报的安全战略.Cullinane表示,这样做的目的是基于可操作的情报来了解对系统的未来威胁,从而更有效地分配资源.他警告说,很多企业花费数百万美元在安全技术

怎样保护Linux系统下的Apache网站

Linux的广泛应用和快速发展得益于互联网的飞速发展.对于Internet上应用广泛的Web服务来说,Linux表现出色.很难说清目前Internet上究竟有多少个网站在使用Linux系统,但众多网站中采用Apache服务器的无疑占据了极大的市场份额. 如何为网站提供保护,防止非法用户登入呢?通常可以采用身份认证方式.身份认证是防止非法用户使用资源的有效手段,也是管理注册用户的有效方法.现在很多网站都使用身份认证来管理用户资源,对用户的访问权限进行严格地限制.传统的身份认证方法是通过检验用户的注

抵御入侵保护ASP系统的通用方法

    研究了漏洞,我就想解决的方法,我总结一下,里面有我想的一个不成熟的想法.是给高手看的,看看是不是一种解决已知和未知SQL注入漏洞的好方法. 这个是我想的不成熟的方法,我认为能解决大部分以知和未知的SQL注入漏洞,让入侵者弄不到密码! 首先我先分析大多数的SQL注入,原理无非就是对管理员敏感的信息进行猜测,因此都需要知道管理员表名,用户变量和密码变量才能进行猜测.http://ip/art/list.asp?id=253 and 1=(select id from admin where

一个通用的保护ASP系统的方法

研究了漏洞,我就想解决的方法,我总结一下,里面有我想的一个不成熟的想法.  是给高手看的,看看是不是一种解决已知和未知SQL注入漏洞的好方法. 这个是我想的不成熟的方法,我认为能解决大部分以知和未知的SQL注入漏洞,让入侵者弄不到密码!  首先我先分析大多数的SQL注入,原理无非就是对管理员敏感的信息进行猜测,因此都需要知道管理员表名,用户变量和密码变量才能进行猜测如 http://ip/art/list.asp?id=253 and 1=(select id from admin where

电脑病毒对系统的两大危害

任何一台电脑或一个电脑网络一旦感染上病毒.只要时机成熟,病毒就会被激活.被激活的电腕病毒就会危害电脑或网络系统. 电脑病毒的危害可以分为对电脑的危害和对电脑网络的危害两个方面. 一.电脑病详对微电脑的危害 电脑病毒对微电脑的危害是因具体病毒而异的,常见的病毒对微电脑的危害有: (1)破坏磁盘的文件分配表或目录区,使用户在磁盘上的信息丢失,例如"大麻'病毒将正常的硬盘主引导程序移至物理第7扇区,而第7用区正是硬盘的FATI.对于这种破坏,有时用DIR命令寻找文件时,会发现文件存在,但文件名与文件的

保护Linux系统安全的四个要点

一.增强安全防护工具 SSH是安全套接层的简称,它是可以安全地用来取代rlogin.rsh和rcp等公用程序的一套程序组.SSH采用公开密钥技术对网络上两台主机之间的通信信息加密,并且用其密钥充当身份验证的工具.由于SSH将网络上的信息加密,因此它可以用来安全地登录到远程主机上,并且在两台主机之间安全地传送信息.实际上,SSH不仅可以保障Linux主机之间的安全通信,Windows用户也可以通过SSH安全地连接到Linux服务器上. 二.保持最新的系统核心 由于Linux流通渠道很多,而且经常有

更好的保护WinPE系统的小技巧

  系统出现故障时,我们往往会在WinPE环境中执行数据备份或对系统进行修复操作,除了U盘之外,我们还可以把Winpe安装在硬盘中.但是,系统无法启动时,安装在硬盘中的WinPE往往也会遭受灭顶之灾而无法正常使用. 当系统出现故障时,我们往往会在WinPE环境中执行数据备份或对系统进行修复操作,除了U盘之外,我们还可以把Winpe安装在硬盘中.但是,系统无法启动时,安装在硬盘中的WinPE往往也会遭受灭顶之灾而无法正常使用.怎样才能解决这个问题呢?将WinPE安装到隐藏分区中,这样WinPE所在

巧用本地策略编辑器保护win7系统安全

我们在使用Win7旗舰版系统上网时难免会遇到一些病毒,这些病毒不是非常严重的,通常杀毒软件会将其隔离,并没有一次性将其直接删除,因此用户们还能发现这些病毒文件的存在.所以,我们在遇到这些病毒时最好运用本地安全策略来有效的隔离病毒. 具体操作方法如下: 1.开始菜单中打开运行窗口,输入secpol.msc命令并回车,打开本地组安全策略.接着在本地组安全策略中找到"应用程序控制策略"-"AppLocker"-"可执行规则",然在可执行规则上,右键单击

美报称美政府部门电脑系统广泛遭受攻击

新华网华盛顿7月8日电(记者 杨晴川 王薇)美国<华盛顿邮报>网站8日报道称,美国政府机构的电脑系统近日广泛遭受攻击,但遭袭机构大多成功地挫败了这些攻击. 报道援引美国网络安全专家的话说,目前尚不清楚攻击者的身份以及动机,而且很难追查.这类攻击主要是使用恶意软件阻止或限制公众浏览相关机构的网站,而这些机构的内部电子邮件系统基本未受到影响.美国国土安全部说,该部计算机应急小组已向相关政府部门发出警告,并建议他们采取相应措施. 报道说,美国财政部.特工处.运输部和联邦贸易委员会的电脑系统近日都曾因