博客首页|TW首页| 同事录|业界社区

虾米说网络安全趋势

phoebe的Blog

中国网站成为零日攻击首要目标

微软零日攻击爆发  中国境内网站为首要目标

通过Microsoft Video streaming ActiveX control 弱点植入KILLAV恶意程序

 

<虾米说网络安全趋势> 信息安全厂商趋势科技今日针对最新一轮针对Microsoft Video streaming ActiveX controlMsVidCtl)的零日弱点攻击提出警报,根据趋势科技病毒防治中心TrendLabs报告指出,此轮攻击自76开始散播,至目前为止已发现有967个国内网站含有恶意指令码,使用者若链接点击受感染的网站将会被转址下载一个名为JS_DLOADER.BD的恶意程序,其为含有弱点程序代码的JPG文件,一旦成功执行,此恶意指令码会下载另外一个名为WORM_KILLAV.AI的恶意程序,该恶意程序会停用及关闭防毒软件的处理程序,并在受感染的计算机系统中下载其它恶意程序,以方便执行其它如远程摇控受感染计算机、窃取个人数据等不法行为。

 

受影响的软件:

Windows XP Service Pack 2 and Windows XP Service Pack 3

Windows XP Professional x**** Edition Service Pack 2

Windows Server 2003 Service Pack 2

Windows Server 2003 x**** Edition Service Pack 2

Windows Server 2003 with SP2 for Itanium-based Systems

 

趋势科技资深病毒分析师李建淼表示,由于微软产品的使用者众多,一旦爆发大规模感染其传播速度将不可忽视,初步观察此轮攻击感染之网站多为中国大陆地区的网址,显见此为黑客进行地域性的目标攻击,网友在上网查询各项数据时请务必小心接触有害网址。

 

建议解决方案:

1.           趋势科技已可侦测此病毒,用户请更新病毒码至6.253.00以上版本

2.           未安装修正程序前,建议先执行微软所提供的预防方式,以暂时避免此类型的弱点攻击,请参考微软:http://support.microsoft.com/kb/972890

3.           可使用趋势科技上网无忧电子眼WTP,可协助封锁可疑网址

4.           如果不小心遭遇此攻击,可使用趋势科技闪电杀毒手进行查杀。

 

欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v2.5:解毒快手清毒我最快

上网无忧电子眼(WTP):网页威胁防御工具帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

Tags: , , , , ,

浏览数: 次 星期二, 07月 7th, 2009 网络安全 没有评论

&lt;虾米说网络安全趋势&gt; 麦可杰克逊是被医生谋杀的?

<虾米说网络安全趋势> 
麦可杰克逊是被医生谋杀的?
MSN 病毒抢在法医前公布死因真相

 如同趋势科技昨日预测的各项利用麦可杰克逊骤逝的社交工程Social
Engineering手法入侵的病毒很快将浮出台面,今日已经发现
SDBOT
MSN 机器人病毒开始冒名大量散播假信息,声称麦可杰克森是被医生谋杀的。如果你近日收到这样的 MSN 讯息”
Michael was assasined by his own doctor, read more
http://hi5<
block>com/id.php?<
block>请不要点选,这是病毒冒称你的朋友发送的。关于Michael Jackson
死前最后一刻的各方揣测,给了恶意链接网址大显身手的机会,关心这则新闻的乐迷,点选任何链接务必提高警觉。

以下是目前发现的恶意链接 透过 MSN 发送的样本:

             

当使用者点击上述链接时,会被要求储存一个名为
PIC-IMG029-www.hi5.com.exe 的档案,
而不是如同网址所显示的会有相关影像。经趋势科技初步分析,该档案是属于SDBOT
family
MSN 机器人病毒家族,该系列病毒具有远程控制计算机能力,包含窃取数据、修改系统设定等等,中毒后会自动向MSN
联络人发送恶意链接。有进一步数据会陆续在虾米的blog中更新。

该钓鱼网站URL已被趋势科技云安全技术所防堵。为了您的网络安全,网友如果怀疑MSN
等实时通讯或其它相关链接的安全性,可利用趋势科技快速网址(https://securecloud.com/
)全检查工具
,在网站查询项目输入网址即可。

 来源:趋势科技
TrendLabs Malware blog

MSN Bot Plays on Controversy over Michael Jackson’s Death

 


欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v2.5:解毒快手清毒我最快

上网无忧电子眼(WTP):网页威胁防御工具帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

Tags: , , , , , , ,

浏览数: 次 星期六, 06月 27th, 2009 未分类 没有评论

&lt;虾米说网络安全趋势&gt; 杀毒软件大PK,趋势科技 good

快看,杀毒软件PK,趋势科技“Very
good

<虾米说网络安全趋势> 
如果你没看到过以下报告,可以看一下,它提升大家的安全信心哦

首先,虾米要向大家介绍一下此次对各大杀毒软件进行评测的机构:AV-TEST,这是一家德国知名的防病毒软件测试单位。
这份2008年第一季度的测试结果,这与我们一般的认知有所不同。而各项表现都在Good以上的有:TrendMicro(趋势科技),
Sophos, NOD 32, FpoorSecure

分享內容

            

看看大家用的都是什么防病毒软件?你网络安全吗?

参考资料:www.av-test.org


欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v2.5:解毒快手清毒我最快

上网无忧电子眼(WTP):网页威胁防御工具帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

 

Tags: , , , , ,

浏览数: 次 星期二, 06月 23rd, 2009 网络安全 没有评论

&lt;虾米说网络安全趋势&gt; 伪造超市调查骗客户账号



<虾米说网络安全趋势> 
近期出现了一个针对美国最大的日用品零售商之一KMart 问卷网络钓鱼诈骗,佯称只要使用者填妥问卷就能提供美金 $150
的奖金,并且直接汇入用户帐户。如图 1
所示,使用者必须先勾选一些有关客户满意度的问题,然后再提供一些个人信息,例如:姓名、电话号码、电子邮件地。  
 
  




按下「Proceed」(继续)
按钮之后,会出现一个感谢画面,并且请使用者提供信用卡卡号和密码,以便将美金 $150 的奖金汇入用户帐户,如图 2
所示。

当用户按下「Continue」(继续)
按钮之后,就会前往真正的KMart 网站。
趋势科技云安全技术目前已经能够拦截这个网络钓鱼URL。网络钓鱼攻击中使用伪造的调查,这并不是第一次。过去曾经用来收集潜在受害者个人信息的相关调查,包括Wal-Mart
(沃尔玛)、American Airlines (美国航空),甚至是美国总统候选人Barack Obama
(欧巴马)。而且,与麦当劳这个网络钓鱼攻击类似的是,所有调查都宣称提供某种形式的「奖励」给参与调查的人。趋势科技的安全专家提示:在输入自己信息之前一定要确认网站的真实性,再做后续动作。

 


欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v2.5:解毒快手清毒我最快

上网无忧电子眼(WTP):网页威胁防御工具帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

 

Tags: , , , , , , ,

浏览数: 次 星期日, 06月 14th, 2009 网络安全 没有评论

&lt;虾米说网络安全趋势&gt;  Twitter 昵称让黑客趁虚而入

<虾米说网络安全趋势> 
不管你在哪里贴文,贴之前先问问自己:“如果有个陌生人打电话跟我索取这数据,我会很乐意地提供出去吗?”如果你的答案是“不”,那就离你的鼠标远一点。

根据SC Mgazine
报导:Twitter
users reveal personal information in latest ‘trend’ for ‘porn
names

(Twitter用户个人信息出现在最新的昵称标题)提到,小型Blog网站Twitter的许多使用者在不经意的情况下,以最新的标题趋势透露个人资料。这个名为“Twitter昵称(Twitterpornnames)”的主题是来自一个西方热门的游戏,鼓励使用者利用他们第一只宠物的名称和居住的街道名来作为“昵称(porn
name)”,然后把昵称放在Twitter上。

专家们提醒使用者最好不要提供任何个人资料,这有可能是一个设计用来诱骗个人资料的诈骗手法。许多网站,如提供设立电子邮件账号的网站,可能会询问你第一只宠物的名字,以便在你忘记密码想要重设时做为提示。因此黑客可利用如你的宠物的名字来侵入你的电子邮件帐户。这些数据上了网,强大的搜索引擎便可让黑客根据这些信息摸索找到你。

看发生在今年3月被美国娱乐网站选为十大美胸第一名的Salma
Hayek莎玛.海耶克身上的例子。黑客宣称只要知道这位女明星的生日和他的代表作就可以入侵她的信箱。

有图有真相

黑客公布他入侵之后所看到的名人信箱内容:(相较之下Salma
Hayek莎玛.海耶克信箱中巨细靡遗的行程表被公诸于世,真是亏大了)

Salma Hayek
被黑的邮箱揭露了名流的平凡生活

                  

今年3月被美国娱乐网站选为十大美胸第一名的Salma
Hayek莎玛.海耶克 以下是她被公诸于世的信箱内容之一

 

           

Sarah
Palin  的个人邮箱

                           

            

再次提醒朋友们,不管你在哪里贴文,进行之前先问问自己:“如果有个陌生人打电话跟我索取这数据,我会很乐意地提供出去吗?”如果你的答案是“不”,那就请你谨慎行动。

这个事件已晋级入美国国土安全部的每日报告中(daily report)(http://www.dhs.gov/xlibrary/assets/DHS_Daily_Report_2009-05-13.pdf 参考第15页)。

*Porn
name原指在色情文化中所使用的名字,就像艺名一般,此处因与情色无关,故解释为"昵称"。

 


欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v2.5:解毒快手清毒我最快

上网无忧电子眼(WTP):网页威胁防御工具帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

 

Tags: , , , , , , , ,

浏览数: 次 星期四, 06月 11th, 2009 网络安全 没有评论

&lt;虾米说网络安全趋势&gt;  失踪法航“找”出麻烦

上网搜索“Air France Flight
447
”、“CNNnews
等搜寻结果会下载假防病毒软件 

<虾米说网络安全趋势> 
一架载有228名乘客的法国航空 447
航班的飞机在飞往巴黎途中从雷达上消失,这则六月一日发生的重大惨剧,在受到国际关注的同时也被黑客无情的利用。当网友输入

Air France Flight 447
相关的字眼时,有数个结果会被 redirect
网页转址至下载假防病毒软件。其中有些网址还出现CNNnews2009企图鱼目混珠。

以下是趋势科技监测到会恶意转址的TROJ_FAKEAV.BIM假防病毒软件搜索结果。


以下是搜寻法国航空
Air
France Flight447
相关字眼,被redirect

网页转址至下载假防病毒软件的流程图:


      


目前已经监测到含有恶意连结恶意网址如下:

  • hxxp:// cnnnews2009.{BLOCKED}.com/french-airbus-crash.html
  • hxxp:// cnnnews2009.{BLOCKED}.com/images/menu.js
  • hxxp://
    BLOCKED ware-live-scanv3.com
    computer Online Scan.htm

搜索结果会联机到以下含有.exe执行文档的其他网址下载恶意软件:

一旦执行后会自动联机下载.
TROJ_YEKTEL.AA
.木马,之后会出现一个名为Personal
Antivirus
的假防病毒软件安装说明,并建议使用者关闭目前所使用的其他防病毒软件。接着它会告诉你的计算机目前感染病毒的报告。跟以往一样这些监测报告全是假的,目的是要这些使用者按下右上角”
Get full protection”按钮,付费购买所谓的全功能版本。

 


目前这些
URL已被趋势科技云安全技术技术拦截

 


欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v2.5:解毒快手清毒我最快

上网无忧电子眼(WTP):网页威胁防御工具帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

 

Tags: , , , , , , ,

浏览数: 次 星期一, 06月 8th, 2009 网络安全 没有评论

&lt;虾米说网络安全趋势&gt;  英国首相的另类资料外泄事件

<虾米说网络安全趋势> 
据英国《太阳报》报道,英国首相布朗的助手日前将一个内含标注“机密”的A4资料夹遗失在一辆出租车上,上面除了记录布朗行程等敏感信息外(如果落在恐怖分子手上就糟了),还有被太阳报大做文章的化妆指导备忘录,主要是指导首相大人,在化妆师不在场应该怎样为自己化妆的详细步骤。虾米俺也来学学看好了:

            

Step1:是用透明的刷子扫过全脸,这是为了提高整个脸部的光泽度

Step2:眼部下侧、色斑、皱纹处使用小盒调和,这被认为是使用遮瑕膏遮盖脸部的瑕疵

Step3:使用倩碧超均匀粉底,就像刷墙一样再次扫刷全脸和耳朵。闭上眼睛,使用粉刷遮盖粉底液,这被认为是较首相如何化底装

Step4:娇兰古铜色散粉(黑色刷子),再刷一次,这是指导首相如何化古铜色妆

这个教训告诉我们,重要资料千万不能遗漏在出租车上,万一碰到司机是某八卦杂志的支持者,你又稍微有点知名度的话,那就丑大了。提醒网友,下次带着笔记本坐出租车的时候一定要自始至终不离手,历史教训历历在目阿……(我没有啥化妆小秘诀啦,所以也没啥有价值的报道,也没名气,呵呵)

下面,我们来看下关于笔记本资料外泄的故事:有家位于瑞典的行动装置资料保护公司,从拍卖会网站收购了来自欧美各地的100台笔记本电脑,令该公司感到意外的是,竟从其中70台电脑中取出私密资料,说明了企业用的笔记本电脑也像普通电脑一样,轻易就能破解。所以下次拍卖电脑的时候,不要着急计算你有多少钱进帐,而是关注一下你自以为干净的硬盘,有没有机密资料会被不法之徒得到。

上述的100台电脑中,包含欧洲某大保险公司客户的机密资料,公司网络登陆密码、食品厂商简报等等。如果你得笔记本电脑和其他越来越密你的行动装置如USB装置、行动电话掉在出租车上……就很容易给某些人可乘之机……后果不堪设想阿!

话又说回来,移动办公的人员越来越多,家庭与办公室之间的模糊地带大大增加了面临资料外泄得问题,当然除了笔记本丢失外,还有很多资料外泄的可能途径……如何善用资料外泄防御技术?趋势科技LeakProof能够完整保护企业机密资料

注:首相用的化妆品牌被公开,这样的免费广告,如果换成林志领可能会更有效果,呵呵

                            

欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v2.5:解毒快手清毒我最快

上网无忧电子眼(WTP):网页威胁防御工具帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

 

Tags: , , , , , , ,

浏览数: 次 星期日, 05月 31st, 2009 网络安全 没有评论

&lt;虾米说网络安全趋势&gt;  一封趋势员工的离职信(连载四)

 <虾米说网络安全趋势> 
2004年,作为售前工程师,体味到了更多的投标人生。先是财政部艰难谈判后终于成单,接下来又在某个政府案子的投标中被合作伙伴出卖,后来与当时的Roger
Zeng全力以赴准备XX银行投标书,在投标书递交的前一天被甲方通知招标取消,这个案子直到2006年才又启动,江湖风雨炼书生啊!

 

2004年夏天,北区第一次从大学毕业生中招聘了4个新人做工程师,我负责为他们制订培训计划和进行培训指导。我想那个时候我尽了全力,我把我3年来总结的一切想尽办法传递给他们。他们4个人都发展得不错:Anthony学习最刻苦,技术掌握最好,现在正与人合伙开公司做油田远程监控系统;Virgil现在成为最资深的TAM,每个银行都离不开他;Iris的沟通能力最强,她现在成为了某同类厂商的top
sales,一个人覆盖了整个北方区;Jessica是与渠道互动最好的一位,她在做了一段时期的sales后,正准备再次进入学校深造。纳兰容若说:人生若只如初见!因为他认为“初见”是一种可遇而不可求的境界,我却一直觉得这种境界就存在于你我之间,那就是:友爱、互助、共达目标!

 

2004年10月,全球意欲推广eDemo
training,我非常幸运地踏上了前往美国德州的航班,在地广人稀的德州乡下接受了为期一周的紧张培训。德州乡下没有高楼,天地相接,视野开阔,公司的同事多数开着农夫车,跟卡车一般大小。美国同事请我们去达拉斯看了一场NBA比赛,现场之热烈真是不可想象,这也是惟一的一次在黑夜中见到了美国的城市,知道美国也有高楼大厦。

 

 

2004年年末的时候,Vincent加入了公司,当我们坐在北京蟹岛度假村的餐桌旁时,我完全看到了喝酒的另一种风格:气贯长虹!Vincent与每一位同事一大杯一大杯地干杯,一点不留休息的时间,大约在20多杯后,又开始了第二轮干杯,壮小伙啊!

 

2005年8月,北京office的抽烟团又增加了一位新成员:David
Yeh,中国区第三任总经理。David给公司带来了两个巨大的变化:第一个变化是他来之后,我们慢慢明白,奶油蛋糕原来不是用来吃的,而来用来摔在同事脸上、衣服上、办公室墙壁上、地毯上的,想到以前我们吃不完的蛋糕Cici同学还小心放在冰箱中等第二天吃,我们那个窘啊!第二个变化是David来了之后,我们才知道红酒是可以当作啤酒一杯一杯干掉的,如果喝不完,倒在头上也是可以地。如果你感觉实在喝得多,你可以躺在酒店的床上吐喷泉,只是不要让服务员误会,以为每个房间都发生了凶杀案,个个床单见红!如果你喝得多还吐不出来,这时你可以借用Billy
Zheng的“一指禅”来抠出来,Billy的这项绝技已经被David充分验证。因为David,Billy的那根手指声名远扬。只是事后我经常听到女同事讲:“啊?那Billy的手指也太脏了吧,还能要吗?”我不知道Billy是否也这么想,我只知道Billy现在十个手指一个也没有少,或许Billy认为一次性消费“一指禅”代价太高,他还想为更多人民服务!酒醒后的David是一个在极大的工作压力之下内心仍能充满游戏精神的人,所以他后来去了暴雪娱乐。

 

2005年10月,杨坚加入趋势科技,出任北区销售总监。我认为杨坚绝对是个对quota达成具备神奇能力的一个人,2005年Q4,北区销售任务超额完成,我也终于在4年多之后第一次拿到了全部的commision。是的,是第一次,从2001年6月到2005年12月,4年半的时间,这是第一次!很多人未能看到这一天!

 

2006年,Oliver Luo加入了公司,他在加入之前,已在渠道工作了几年时间,所以与SE都非常熟悉,他加入后为SE
team增添了许多活力,无论我们组织什么活动或谈论什么话题,他都是积极的参与者。他后来常说:在Steven的影响下,我先学会了吃辣,然后学会了抽烟,接下来又学会了喝酒,最后又学会了斗地主赌钱。极短的时间内,Oliver的各个方面都得到了长足发展,特别是斗地主方面,胜率极高。这一切Kevin
Chai看在眼里,喜在心中,终于有一天,他对Oliver说:“你看你进入公司后,全面发展得很好,公司很信任你,你来做北区的SE
Manager如何?”Oliver一句“请老板放心,坚决完成任务”实现了职位的新转变。直到如今,Oliver一直在兑现着当初的诺言,他做得很好,因为他是一个全面的人。

 

2007年,是Neil
Liu在北区的日子,工作压力前所未有,Neil常常讲分不清宿舍和公司有什么区别,在宿舍也是工作,在公司更是工作。但是很多艰难的案子在Neil的梳理下,变得慢慢清晰起来。在这一年内,我们还忙中偷闲,组织了两次自驾游。一次是到鸡鸣驿,一次是到乐亭的海边。后来Neil常讲:“我们在鸡鸣驿学到了“解手”说法的由来。Neil现在一家人终于团聚在了上海,祝福他!

2008年3月,我开始转任PMM职位,开始的几个月是段艰难的日子,因为PMM与PTC有着很大的不同,在这期间,Oscar、Kevin
Chai、Ching、RSD、Kevin Liu、Charles、Maggie、Joan都给了我大量的帮助,在此一并感谢!

 

2008年对我来讲,主要完成了两件事情:一件是IWSA5000的生产,另一件是“云安全”的宣传。

 

讲到IWSA5000的生产,就不能不提到从未谋面的台北的Kevin_S Lin,想到Kevin_S
Lin,我就想到了白求恩!如果不是Kevin的热情相助,我们几乎无法将IWSA5000生产出来,我们总是如此幸运,高人总是会在我们的困境中出现(这让我想到《不抱怨的世界》中理论)。IWSA5000的生产同时也要感谢Kathy
Guo、Zen Guo、Jessie Cheng、Jenny Mo、Ryan Zhang和Jerry
Yu等后台同事,他们让IWSA5000变得完全个性化起来。

 

讲到“云安全”的宣传,我就想到了Oscar对我的耐心指导。我记得Oscar和我参加完第一场云安全发布会后,马上就对我的每一页PPT给出了详细的优化建议,在我优化完成后,Oscar又不断从RD要来新的素材,提供我放到PPT中。随着我们巡展工作的不断深化,我们“云安全”的宣传理论不断完善,后来连IDC对云安全的阐述也完全与我们一致了,我们走得好准,赞我们一个!后来“小袁找男朋友”的故事在各地传颂,更多人理解了“云安全”!记得那天渠道大会结束后,在电梯中,一个渠道老总问我:“小袁最后找到男朋友了没有?”啊?啊!这个、这个问题好啊!这个……。要送给小袁的是:婚姻如同参加工作,你只有上了宣武小学、人大附中、101高中、北京XX大学后,你才能得到一份合适的工作,如果你不上这些小学、附中、高中和大学,就想从幼儿园直接进入社会工作,会有难度。祝福你,小袁,先找个“小学”读一读?

 

2008年10月,Jame
Song离职。我与James在一个办公室内朝夕相处了7年,一直做着完全相同或接近的工作。当钱柜中响起James歌声的时候,我的眼泪在眼中打转。7年了,我们一起抽烟、一起喝酒、一起到郊区吃炖土鸡,习惯了太熟悉的感觉。兄弟之情大约就是这样吧,心中有很多话,却只是端起一杯酒,碰杯后一饮而尽,什么也没有讲!一切也不用再讲!

 

2009年1月份,Crane Shen从SE
team转任PTC职位,我当时希望Crane接任PTC职位不仅仅是因为他能够与sales配合连连超额完成任务,也不仅仅是因为他与sales配合卖出了第一台IWSA5000,而是因为我看到他身上具备难得的学习能力和对客户情绪的控制能力。简单来讲,Crane在用户处测试也会出现大大小小的状况,但他从来没有让用户叫起来,Crane总是让用户看到问题解决的希望并能快速找到资源让希望变成现实,这是非常重要的一种能力。感谢Crane过去的支持,相信你在新的工作岗位上会发挥出更大的价值!

 

2009年Q1末,当我准备接手Jay移交的TDA的业务时,Jay对TDA业务的推动让我感叹。跟Jay已共事多年,Jay在我心中一直是sales的身份,但这时我却发现Jay已实现了快速转变,Jay不仅具备sales的直觉,而且具备资深PTC的深厚功力。最近我又将TDA工作回交给了Jay,我完全相信Jay一定会让TDA大放光芒!Jay
的忠厚,让我常常感觉他就是一个河南人!

 

2009年4月份开始,我每天与之交接工作的就是Anqing Zhang了,
Cici在前台得意地跟我讲:“徐大龙,你走了真好,帅哥来了”!

 

跟Anqing的工作交接非常平稳,Anqing是一个有系统化思维的人,他对我交接的工作能够快速地在心中构建起3D模型,哪些是基础工作、哪些是屋顶工作、哪些应该请工人、哪些应该自己主导,他都能非常快捷、清晰地定位。我想他未来的PMM工作一定就如在盖一栋房子一样,很快,大家就能看到这套房子的全貌。

 

就要再见了,从2001到2009,8年如果汇成一句话,那句话就是:每一天都在积累!

再次感谢所有我们曾一起战过天、斗过地的革命战友!

小袁、Cici、小谷、Billy、Bear,我们一起度过了那么多共同的时光,想到你们,心中更多地已是亲情!Yuki,你总帮我解决文档排版中的小难题,未来我想你一定还会继续帮助我!Joy,你当年的婚礼很让人感动,当时很多同事都流下了眼泪。我也从此非常喜欢参加别人的婚礼,因为在忙忙碌碌的生活中,那种感动总让我们不忘牵手的承诺!

最后祝大家身体健康、平平安安!这一直是我从小汤山出来之后的心声!

如果讲我未来的心愿,我希望如果有一天您看到一本好书,您还正好记得我,请您记得推荐给我,可以发短信、可以MSN、可以发邮件,在此先谢了!

岁月如歌,有你有我!

(farewell letter到此结束,我们在佩服大叔文采的同时也要祝福他的事业更辉煌!)

 

欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v1.53:解毒快手 清毒我最快

上网无忧电子眼(WTP): 网页威胁防御工具 帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

Tags: , , , ,

浏览数: 次 星期一, 05月 25th, 2009 杂谈 没有评论

&lt;虾米说网络安全趋势&gt; 一封趋势员工的离职信(连载三)

<虾米说网络安全趋势> 
2003年,要写得东西有很多。一方面是因为我个人的原因,另一方面是Frank后来跟我讲的:“Steven,你不知道我有多担心,我担心公司都有可能要关掉了!”哈哈哈!是的,2003年发生了比今年甲型流感更厉害的SARS!我是2003年4月20日从沈阳出差回到北京的,当时沈阳的客户已经拒绝会面。回来后我就发现有点发烧,后来在一个中医院连续输了几天液也没有明显好转,等我4月26日晚上在北医三院再次检查时,医生拿着一叠X光检查报告说:“你,今天晚上不能回去了!其他人可以回去”!当时的医院尚没有隔离病房,也没有普通病房,一大群跟我一样的人散在院子里输着液体,也没有人管,天上下着雨,晚上温度也就10度左右,当时我发烧大约在39度左右。后来我让我爱人开来了车,躲在车里,一会儿发动车吹一会热风,总算度过了第一晚。

 

4月27日,第二天,体温没有任何改善,然后我跟Joan打通了电话,禁不住眼泪横流,我第一次发现,如果你发烧到39度以上,眼泪流到脸上会有非常灼热的感觉。Joan想尽办法安慰我,但我想大家当时都一片迷茫,不知道事情会发展到何种局面,这一夜又在车上度过。4月28日,第三天,体温还是没有大的改善,身上几乎有焦糊的感觉,单手拿着输液架子上厕所已感觉很困难了,我问值班大夫:“三天了,没效果,能不能给看一看?”大夫说:“明天吧,三天之后再看”,晚上照样住在了车里。28号的夜里,我做了一个非常奇怪的梦,感觉缠在身上的一个黑影与我激烈斗争后被我抛了出去,醒来的时候,感觉精神已好了很多,量了一下体温,已经是38度多了,到了29号下午的时候,体温就基本正常了。这一天,北医三院也准备好了隔离病房,我终于住进了病房。当天收音机讲,美丽的小汤山医院已经完工了,而且有电视、电话、空调和卫生间,心想:如果不让出院,能住进那个新医院可能不错!30号下午的时候,北医三院已通知晚上要转院小汤山,晚上9点时分,一大群救护车电闪雷鸣般地进了院子,有指挥的、有打灯的、有摄像的,秩序井然,大家按顺序上车,接下来拉着长笛就冲出了医院。这是我第一次坐急救车,速度可与过山车媲美,也许每个司机都想尽量缩短在车内的时间,在空无一人的道路上每辆车都象要一头撞出路基。

 

小汤山医院,总体上来讲:病人很悠闲,大夫很害怕!我看不到大夫、护士的表情,但能感受到她们内心的恐惧,这是可以理解的。我因为已经不发烧了,而且精力充沛,所以咨询是否需要再输液体,回答说:我们不管以前的病历,来了就按我们的疗程治。从此,我开始了为期19天的大剂量输液,19天后,我胸也闷了、腿也痛了、浑身也没劲了,大夫说:你好了,不用再输了!这19天是个痛苦的过程,因为大部分时间只能躺在床上,而且是越来越让你感觉身体虚弱,同时又不知道什么时候是个头。在这个时期,公司的同事通过电话、短信给了我很大的支持,marketing同事甚至提议大家在吃午饭的时候为我多摆一双筷子,哈哈哈!要特别感谢的是,当时的莫贝贝同学给了我极大的支持,我跟贝贝那时还没有见过面,只是因为产品销售许可申请的工作所以配合良多,那时贝贝可能想到这样一个工作好伙计竟然困在美丽的小汤山,所以每天下班后都会短信跟我聊聊状况,贝贝可能是因为学法律出身,所以具备与其年龄不相称的心理成熟度,让我获益良多,我也终于度过了那段确实比较困难的时光。再次谢谢你,贝贝!N年后,贝贝终于有一次显现出与其年龄相符的一面,一次上海office在黄浦江上租了游轮举办携带家属的赏月聚会,总经理讲:“我会携带我的两个犬子前往!”贝贝不假思索、以无比兴奋的心情问道:“好呀好呀,是什么品种的啊?”那一刻,万籁俱静,只听见无数人重重倒地的声音。

 

在小汤山度过36个日夜后,我迎来了回家的日子,当时我的头发已长得盖住了耳朵,这是因为没有理发师愿意到小汤山医院来开店。在医院门口,我见到了公司派来迎接我出院的“谢谢”组合(Abel
Xie and Cindy
Xie)和我爱人。有泪涌出的感觉,但还是忍住了。Abel其时刚刚从南区调到北区担任销售总监,结果刚到北京就被派到了小汤山接我出院,几年后我要再说一声谢谢!Cindy当时对小汤山也没有畏惧心理而前去接我,再说一声谢谢!

 

小汤山里的故事很多,现随便说两个大家听了一乐:与我隔两排房子的一个男小伙有一天“威胁”护士:赶快让我回家吧!我要找我LP,如果你再不让我回去,我可要对你行不轨了!还有一个是住我对面的一个女孩,进来时没带什么东西,只带了一个硕大的化妆箱。刚进来的一段时间,据说每天早上5点就起来化妆,化一遍泪冲一遍,常常是到8、9点钟了妆还没化好。大约这种行为进行了20天后,在确认自己真的不会死后,她突然变了,有说有笑活力四射。人啊!总有不得不经历的磨难!

 

2003年,一切都充满惊险,我出院后,响应国家号召,到协合医院打算做血清捐献,但协合在化验后发现我并没有抗体,通知我不用捐献。之后,香港红十字会通过街道办还为我提供了2000元的慰问金,一切都过去了,留下的是宝贵的人生体验。

 


欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v1.53:解毒快手 清毒我最快

上网无忧电子眼(WTP): 网页威胁防御工具 帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

Tags: , , , ,

浏览数: 次 星期五, 05月 22nd, 2009 杂谈 没有评论

&lt;虾米说网络安全趋势&gt; 一封趋势员工的离职信(连载二)

<虾米说网络安全趋势> 
2001年、2002年对趋势科技来讲,市场环境还相当恶劣,一方面原来的总代仍有大量旧货冲击市场,另一方面新培养的总代和渠道商尚非常幼弱,业务开展非常艰难。当时Michael曾说:“如果我们一年可以做100万美金,公司可能会给我们买一辆车吧!在如此艰难环境下驻守北京的sales是来自台北的Coco,她真的是一个为了趋势的业务愿付出生命的人。Coco每天晚上只有三、四个小时的睡觉时间,其余时间都在与渠道、客户不停地进行沟通,所以嗓子一直沙哑。我在刚进入公司的时候,对公司的PPT应该如何讲解非常不熟悉,Coco就一页一页地教我,对我的帮助非常大。及至我后来带新人,我也认为我必须将Coco的精神传递下去,让每个新人都能感觉到同事间最温暖的东西。Coco在生活中是对任何事务都充满惊奇的人,经常发出“是吗?真的呀?太好了”这样的感叹,爽朗的笑声很多。Coco极爱穿鞋头尖尖的高根鞋,这进一步增加了她每天的工作强度,但她依然今天是尖头高根鞋,明天是高根鞋尖头。Coco很外向,在机场见到其他女同事时,会一边叫喊着,一边穿着高跟鞋飞奔过去进行拥抱,就象平静大海里驶过的一艘游轮,极具音响效果。后来,Coco回到了台北,然后结婚生子,永远祝福她!

 

2001年11月30日,公司全体人员前往苏州静园培训,当时三区的编制刚刚完成,三区很多人是第一次见面,在从上海前往苏州的大巴上,Frank提议每个人必须与身边的一个人进行全方位的沟通、进行全方位了解。Frank说完,就坐到了我的边上,所以一路上我有机会了解了Frank自身的很多可能HR也不了解的信息,但我记得很清晰的是当时Frank对我河南老家一种风俗表达了十分的惊奇:在我河南老家,通常男孩上高中后,每当家里有酒席,就可以获得放置一个酒杯喝酒的权力。如果假期一群同学来家里玩儿,这时候父母就必须充当厨师和服务员,准备酒和菜让自己孩子和同学喝酒。有时候家里的爸爸会作陪,有时候就是只忙着准备东西。所以这样3年下来,经过无数次醉酒后,多数孩子都知道自己能喝多少酒、也学会了划拳、更是知道了在酒桌上的战略战术和如何掌握喝酒的节奏。Frank非常感叹这种成长培训模式,想不到中原文化原来如此彪悍!但实践证明,我这种从小获得的经验也常常面临极大的挑战。在后来几年与东区同事的聚会中,以Michael
Lu、Daffy为首的一小撮人,采用“乱拳打死老师傅”的策略,根本不讲节奏,发动人海战术实行车轮大战,所幸中原文化够强,每次都让我支撑到最后一根稻草没有落下来。同志们,喝酒就是喝节奏啊!

 

2002年的夏天,应该是我第一次见到Oscar
Chang,当时地点是在京广中心的餐厅。Oscar当时负责Philippine的病毒处理中心,我们在国内已明显感觉到病毒的区域化爆发特性,所以在餐桌上讨论得更多的是如何加强对国内病毒的监控与响应。但由于2001年的NIMDA、CodeRed全球病毒刚刚爆发,餐桌上大家尚不能达成一致的行动计划,但很快,2003年,在Oscar的支持下,天津病毒实验室成立。当然,那天午餐回来,大家谈得更多的不是病毒实验室如何办,而是自己终于见过真正“钻石王老五”的欣喜,哈哈!

 

 2002年,当时的亚太总裁Dennis卸任。Dennis留给我最深的印象就是在某次公司大会结尾时,突然站起来伸出双手带领大家高喊:“趋势科技必胜、趋势科技必胜”!在我36年的生涯里,Dennis让我第二次遭遇这样的场面,第一次是我在信阳陆军学院军训时,某中央领导突然站起来高喊“中国XX党万岁!”,搞得一群上将、中将、少将和我们众多学员都不知所措:毛主席听不见了,还要喊吗?但现在感觉比较习惯了,因为电视上常常看见台北的“小马哥”和“臭阿扁”这样带领民众喊!但对国内人来讲,喊口号是一种过时的东西,一种曾被打倒的东西,所以这30年来我们倡导的是“韬光养晦”和“闷声发大财”。

 

 2002年,Dennis走后,Ralph出任全球副总和亚太总裁,Ralph是一个对销售中的不良行为痛心疾首的人,他当时采取了多种措施来规范销售行为,效果显著。Ralph形象颇佳,表达清晰,很有演讲家的风范。Ralph对我最有影响力的一句话是:“我们今天看到的种种恶果,其实种子已在很久之前埋下”!很逗的是:大家叫我徐大叔,Ralph叫我徐老爹,哈哈哈!让我不得不畅想自己50年后的样子。前些日子在同事的婚礼上还见到Ralph,他现在做某培训机构的掌门人,演讲风采依旧!

 

接下来,就见到了从台北过来的Alvin。我记得刚跟Alvin认识时,Alvin就嘻笑着说:“老乡、老乡,我们是老乡!”但我一直心生怀疑,感觉Alvin只是在开玩笑,直至最近我已经确定离职,才真的知道Alvin祖籍确实是河南,因为Alvin讲他爷爷的墓碑上有刻着河南荥阳的字样。有一次在上海office又谈到这个问题,Kevin曾作了分析推理:如果一个人宣称他是河南人,你一定要相信他真的就是河南人,因为没有人会冒充你们河南人!哈哈哈,下次到上海,再见我这位老乡泪汪汪!

 说到祖籍,就不由得想到Young。很难想象,Young生长在那么南方的人,她的祖籍在北京,跟Young了解得越深,你就越能发现她骨子里的北方因子。北方人总体上来讲,I型行为风格的人多,C型行为风格的人少,所以用“马大哈”来描述北方人很准确。从北京的家居装修队伍中就可以看出,江苏工人最吃得响,次之是安徽工人,最次的是河南、河北工人,东北三省工人根本没有生存空间。Young没有违背这一自然规律,所以她在review的时候会搞错quota,在讨论复杂问题的时候会说:你们先讨论,我懒得搞明白。我想Young这种大智若愚的行为风格正是她带领南区走得越来越稳健的重要原因,她将巨大的工作压力化为无形,让自己和整个业务都进入良性循环。佩服你,杨大姐!

 

未完待续……

 

欢迎订阅虾米说安全

虾米推荐: 

趋势科技闪电杀毒手v1.53:解毒快手 清毒我最快

上网无忧电子眼(WTP): 网页威胁防御工具 帮你拆除黑心连结

趋势科技网络安全专家(TIS2009)单机产品公测版:云安全防护技术实际零感染

Tags: , , ,

浏览数: 次 星期四, 05月 21st, 2009 杂谈 没有评论