-
中国移动主动出击“银狐木马”,保障国民数据安全
银狐木马是近年兴起的远控窃密木马。它自2022年9月起开始活跃,并越显猖獗。它通过微信、QQ、邮件以及伪造工具网站等渠道进行钓鱼攻击,主要面向政府、高校及企事业单位等关键行业。相较普通...
-
银狐木马病毒分析及防治
事前风险排查:在“银狐”风险事件爆发之前,可以根据“银狐”木马的远控特性,可以通过防毒墙监测DNS流量,结合MSS专家运营分析,检测非法DNS查询,判别网络中是否存在”银狐“风险,同时通过...
-
银狐木马克星上线!全网首个远控·勒索急救功能正式发布
原文:银狐木马克星上线!全网首个远控·勒索急救功能正式发布 由MySql漏洞导致电脑被入侵(特征为新增加名为piress的帐户)所想到的 hzhsongshu 阅206 分享6款 Win7-Win10系统激活工具 绿色无毒...
-
亚信安全捕获银狐木马控制端样本,揭晓最新发现
近日,亚信安全威胁情报中心获取到银狐远控样本,通过远控端生成一个Payload并对Payload进行分析,还原了银狐组织攻击的完整过程。建议相关用户部署全面防病毒产品,积极采取相关措施。银狐木马简介攻击者总是会将钓鱼页面部署在个人服...
-
注意,有人在网上“投毒”,“银狐”木马来袭!
通过非法获取的境内某公司邮箱账户 向境内单位发送伪装成 “税务抽查”的远控木马邮...
-
银狐投毒心不死,保持一级警戒!
到今年下半年,银狐已成为国内最为流行的“远控与电诈”类木马 如今,它又在阴暗的角落里蠢蠢欲动了!快跟随360安全卫士一起“知己知彼,百战不殆”吧!“银狐”究竟是何方妖孽?“银狐”木马是一类针对企事业单位管理人员、财务人员...
-
神秘病毒撒网钓鱼 上演远程控制戏码 企业员工成黑产靶标|银狐|远控|木马程序
在节目的案件分析中,来自微步在线的安全专家介绍道,受害人点击的文件是一种远控木马,名为“银狐”,自2023年3月被微步在线首度命名,且在这一年内经历多次迭代衍生出上百个变种。其通过即时通信工具、邮件以及伪造工具网站的方式,面...
-
毒鼠″后门病毒再升级 通过伪造官网传播
火绒工程师通过对该批样本进行溯源分析和公开资料的整合对比,发现该病毒背后基于 "银狐"(去中心化的黑产工具)的变种趋势,并与 "谷堕大盗"、"游蛇"、"Xidu" 等黑产组织的远控工具有关联。
-
2023APT趋势洞察报告.docx
无孔不入的APT20●高校科研行业定向钓鱼21●“卷王”银狐日新月异的攻击手法28●瞄准高性能集群进行的定向计算资源窃取30●边界设备成为攻击者青睐的攻击入口35●隐蔽的移动设备攻击战线36北美未知APT防御视角:如何构建可靠的防御体...
浏览更多安心,自主掌握个人信息!
我们尊重您的隐私,只浏览不追踪