Win11回归win7透明玻璃;今年5月停止对Win10支持;恶意软件伪装Win11安装包;
🦠 病毒安全情报
2022年2月7日 至 2022年2月13日
▎国内安全
· 01 ·
联想电脑管家病毒安全监测


· 02 ·
Linux恶意软件攻击呈上升趋势
网络犯罪分子越来越多地以Linux服务器和云基础设施为目标,以发起勒索软件、加密劫持攻击和其他非法活动,它并不像运行Windows的环境受到严格的监控,VMware网络安全研究人员的分析警告说,针对基于Linux系统的恶意软件在数量和复杂性方面正在增加,同时也缺乏针对管理和检测会遭到它们威胁的关注。这是由于混合工作的兴起导致依赖于云服务的企业使用增加之后,Linux是这些环境中最常见的操作系统。许多组织由于基础设施配置错误或管理不善容易遭到攻击,攻击者在触发加密过程到最终要求赎金解密秘钥之前会尽可能多的破坏网络系统,并且攻击者还会窃取企业信息,如果他们不按要求支付赎金攻击者便会威胁发布这些信息。目前勒索软件已经发展到针对Linux主机映像,用于在虚拟化环境中启动工作负载,使攻击者能够同时加密大片网络使事件影响严重化。加密劫持和其他恶意软件攻击也越来越多地针对Linux服务器。并且在攻击中针对Linux服务器的勒索软件家族包括REvil,DarkSide和Defray777,后续很有可能会出现针对Linux的新形式的勒索软件。
▎全球安全
· 01 ·
RedLine 恶意程序伪装成 Win 11 升级安装包
Windows11系统对电脑的硬件有很强的要求,导致很多windows10的用户无法通过正式的官方渠道升级win11体验新的操作系统,这便给了攻击者施展的机会,RedLine 恶意程序被攻击者伪装成 Windows 11 升级安装程序提供给 Windows 10 用户,攻击者通过 windows-upgraded.com 之类的域名,官网的外观也模仿成微软官网,当用户点击 Download Now 按钮之后会下载 1.5 MB 大小名字叫Windows11InstallationAssistant.zip 的 ZIP 压缩文件。RedLine恶意程序可以窃取用户密码、浏览器cookies、信用卡以及加密货币钱包。
· 02 ·
葡萄牙电信公司遭受黑客攻击导致全国性断网
2月7日晚间葡萄牙沃达丰公司遭遇恶意网络攻击,摧毁了该公司4G和5G网络,使语音、电视、短信等服务瘫痪,影响规模巨大,沃达丰CEO马里奥瓦兹在新闻发布会上表示:“这是一次针对性很强的攻击,目的是让我们无法为客户提供服务。”很显然,这次网络攻击是成功的,数百万网民无法拨打语音电话、发送短信,葡萄牙Multibanco ATM网络运营商表示,此次攻击导致其服务会偶尔出现不稳定的情况,所服务的企业、公共服务都会受到影响,其中包含了救护车的运营商、消防和医院。目前沃达丰已经恢复了大部分地区的3G语音和数据服务,不过,截止到目前,沃达丰公司还没有接收到黑客的勒索信息。
· 03 ·
500个电商网站被植入信用卡窃取程序
安全公司Sansec报告大约有500家电商网站被黑客植入信用卡窃取程序,遭到入侵的网站运行版本是 Magento 1,该版本已经在2020年6月份停止支持。用户在网站上购买商品时黑客会窃取敏感的支付信息,据安全研究人员称,所有遭到侵入的网站都会加载托管在域名naturalfreshmall[.]com上的恶意脚本,在用户点击支付时会弹出假的支付页面,所有的支付信息都会发送到该网站。黑客利用了一个SQL注入漏洞 Quickview 插件的一个PHP对象注入攻击在网站服务器上直接执行恶意代码。
🦠 弹窗拦截情报
2022年2月7日 至 2022年2月13日
联想电脑管家弹窗拦截监测


📰 Windows 资讯
2022年2月7日 至 2022年2月13日
· 01 ·
win11新UI,回归win7透明玻璃
Win10放弃了对圆角窗口和Aero Glass的支持,采用了“扁平化”UI风格,但在Windows 11上,这些又全都回来了。根据1月份windows run截图显示,Win11在引入win7Aero效果的新体验,据WindowsLatest 报道,经典的 Windows 应用程序的透明标题栏将卷土重来,可能是亚克力效果,但也会保留对云母的材质支持。
· 02 ·
5月份微软针对win10多个版本停止支持
据外媒报道,尽管微软表示不会强迫用户升级到win11,但针对多个过时的windows10版本微软会停止支持,微软会对windows10的用户发出EOS警告,对于这些版本的支持将在2022年5月份结束。这意味着这些版本在停止支持之后将不会接受安全更新,仍在使用旧版本windows10的用户将被要求他们的PC操作系统更新到最新版本,以继续获得微软的支持。即将在5月份结束支持的服务包括Windows 10 20H2专业工作站版、专业教育版、专业版和家庭版,针对Windows 10 20H2企业版、物联网企业版和教育版的支持将在2023年5月停止支持。
行业资讯
2022年2月7日 至 2022年2月13日
· 01 ·
29岁程序员离职后“删库跑路”被判10个月
上海市杨浦区人民法院消息,一名29岁的程序员在未经公司许可,离职当天私自将要上线的京东到家平台系统代码全部删除,导致该公司原定上线日期延后,并且花费3万元聘请第三方公司恢复数据库,该程序员因涉嫌破坏计算机信息系统罪,被判处有期徒刑10个月。
—— END ——
· 温馨提示 ·
联想设备的用户如果遇到解决不了的系统或硬件问题,可通过联想电脑管家“我的客服“功能一键联系官方在线客服,获得专属服务和解决方案。也可通过微信公众号“联想电脑管家”联系在线客服。
