不可错过的一周“安全情报”

国内安全
1. 全网病毒攻击数据
本周内联想电脑管家全网拦截病毒攻击数超6200万+;单日峰值超过1000万+。病毒攻击情况在临近周末呈下降趋势,个人用户需做好安全防护,避免受到攻击造成损失。

联想电脑管家强力拦截各类病毒攻击,为电脑安全保驾护航,联想的设备使用联想电脑管家更适配。
2. 明星健康宝照片被泄露,2元打包70张
不法分子泄露明星健康宝照片,2元打包70张,1元可买到1000位艺人身份证号。在“健康宝”小程序中,通过输入姓名加身份证号,无需再次人脸识别,即可查询到明星的健康宝照片。在代拍群中,开始是花1元可购买1位明星健康宝照片,后来出现了3元可打包“tnt时代少年团”7人的健康宝照片,随后,又出现了2元打包70多位艺人健康宝照片,1000多位艺人身份证号仅售1元等。
3 谨防新蠕虫病毒将Windows、Linux服务器变成了门罗币矿工
自12月初,这种基于Go语言、可自传播的新恶意软件一直在windows和linux服务器上积极投放XMRig加密货币矿工。该恶意软件也有蠕虫的能力,可通过暴力破解某些面向公众服务(如MySQL、Tomcat、Jenkins和WebLogic)的弱密码来传播到其它系统。
4.38款App违规超范围收集用户信息,含中国移动等
近期,广东省公安机关持续开展超范围收集用户信息App清理整治专项行动,共监测发现“万联e万通”“微信电话本”“中国移动”“百度地图(iOS)”等38款App存在超范围收集用户信息违规行为。
国外安全
1. 美国财政部警告COVID-19疫苗研究受到勒索软件攻击
美财政部发布安全通告督促疫苗行业警惕网络攻击。美国财政部金融犯罪执法网络(FinCEN)要求金融机构对疫苗交付操作以及生产疫苗所需供应链的勒索软件保持警惕。
2. 越南遭复杂供应链攻击 若处理不当或致损失数十亿美元
一群神秘的黑客通过在越南一个官方的政府软件数字签名工具包植入恶意代码,对越南私营企业和政府机构发起了一场复杂的供应链攻击。直到目前,攻击的安全威胁在范围和严重性上都有所扩大。如果信息安全处理不当,可能会有损失数百万甚至数十亿美元的风险。
3.FBI和欧洲刑警组织查获被控支持“黑社会犯罪组织”的VPN服务
美国密歇根州东区检察官办公室详细介绍了一项名为“Operation Nova”的国际执法工作,该行动的目标是一项被指控支持犯罪分子的 “防弹”VPN服务。这项工作是由FBI、欧洲刑警组织和其他机构联合开展的,德国罗伊特林根警察总部负责协调这项行动。
4.微软尚未完全修复的Windows 10提权漏洞
存在于 Windows 系统中的一个高危漏洞,允许黑客在受感染的设备上将权限提高到内核级别。这个漏洞在今年 5 月被高级黑客作为零日漏洞使用,不过近日谷歌 Project Zero 团队使用公开的概念证明,表示这个问题依然存在,只是方法有所不同。

本周,联想电脑管家安全团队监测到全网弹窗广告拦截数据超过4.7亿+,本周全网弹窗有明细上升趋势,广告单日弹窗数最高峰值超8900万+,人均自动拦截弹窗数32个。本周排在前十位的广告弹窗软件依然是2345好压、360安全卫士、Flash player、2345浏览器、搜狗输入法、腾讯QQ、金山毒霸、驱动精灵、2345安全卫士、WinRAR广告,这些弹窗软件占据了全网弹窗数量的70%以上。

联想电脑管家可强力拦截全网97%的弹窗。

1.Windows 7停更已满1周年 全球仍有超1亿“钉子户”
就在Windows 7停更和免费升级Windows 10的大背景下,目前仍有超1亿钉子户坚守着Windows 7操作系统。截止2019年12月底,75.8%的PC运行Windows 10系统,18.9%仍使用Windows 7,还有4.6%的用户使用Windows 8。而在一年后的今天,Windows 10比例上升了12%,达到87.8%;Windows 7的数量下降了10多个百分点,达到8.5%;Windows 8的用户数量进一步减少,仅为3.4%。如果按照此前微软的说法,全球Windows系统的PC用户数约为15亿,以此计算,目前全球使用Windows 7系统的PC用户至少超过1亿。
2.微软将把Windows 10X扩展到更多形式的设备
微软正在将模块化的 Windows 10X 操作系统搬运到更多外形规格的设备上,意味着我们可以期待更多基于 ARM 芯片的笔记本和变形本。此前多年,这家总部位于雷德蒙德的软件巨头,主要还是通过 Windows 10 来为基于 Intel、AMD、ARM 处理器的移动设备来提供支持
3.Windows 10杀毒软件导致Chrome/Edge不流畅
据谷歌工程师Bruce Dawson介绍,当Windows 10杀毒软件或扫描仪被配置为短暂锁定新文件时,某些浏览器功能可能无法正常工作。当你的浏览器安装在系统盘中,并且防病毒程序已被配置为扫描第三方程序(如Chrome)创建的新文件时,这个问题会更加明显。当你保存Chrome书签或者其它文件时,Windows杀毒软件就会导致操作失败。为了解决此问题,基于Chromium的浏览器将多次尝试“替换文件”步骤,从而确保浏览器创建原始文件的备份副本。
🔆温馨提示🔅联想设备的用户如果遇到解决不了的系统或硬件问题,可通过联想电脑管家“我的客服“功能一键联系官方在线客服,获得专属服务和解决方案。也可通过微信公众号“联想电脑管家”联系在线客服。

官方建议:联想的设备使用联想电脑管家将会更适配,用户将会按不同机型获取更多隐藏功能(据机型的专属定制版),更多详情请参考官网“更多版本”专题查看。
阅读我的更多文章