行業(yè)動(dòng)態(tài)
首頁 > 行業(yè)動(dòng)態(tài)
-
近期,火絨威脅情報(bào)中心監(jiān)測到偽裝成有道翻譯安裝包的樣本存在惡意行為,火絨安全工程師第一時(shí)間提取樣本進(jìn)行分析。分析中發(fā)現(xiàn)該樣本使用白加黑、反射加載 DLL 進(jìn)行免殺,最終下載后門代碼實(shí)現(xiàn)對受害者主機(jī)的控制。同時(shí),它還會繞過 UAC 實(shí)現(xiàn)無彈窗執(zhí)行,并存在創(chuàng)建服務(wù)設(shè)置自啟動(dòng)進(jìn)行持久化駐留等行為。目前,火絨安全產(chǎn)品可對上述病毒進(jìn)行攔截查殺,請廣大用戶及時(shí)更新病毒庫以提高防御能力。2024-08-30 -
騰訊回應(yīng)黑客竊取數(shù)據(jù)事件/韓國國防機(jī)密數(shù)據(jù)被盜2024-08-21 -
近期,火絨威脅情報(bào)中心在日常巡視中發(fā)現(xiàn)一惡意 GitHub 存儲倉庫存在病毒風(fēng)險(xiǎn)行為,火絨安全工程師第一時(shí)間提取樣本進(jìn)行分析。2024-08-19 -
Windows預(yù)覽補(bǔ)丁影響火絨驅(qū)動(dòng)加載的問題說明(二)2024-08-14 -
近期,火絨威脅情報(bào)中心監(jiān)測到一個(gè)名為“企業(yè)智能化服務(wù)平臺” 網(wǎng)頁上托管的文件存在惡意行為,火絨安全工程師第一時(shí)間提取樣本進(jìn)行分析。分析中發(fā)現(xiàn)樣本為易語言編寫的成熟后門,能根據(jù) C2 指令實(shí)現(xiàn)對受害者機(jī)器的完全控制。除此之外,它還會檢測受害者機(jī)器中殺軟的安裝情況進(jìn)行對抗,上傳受害者系統(tǒng)中相關(guān)信息,并設(shè)立開機(jī)啟動(dòng)項(xiàng)進(jìn)行持久化駐留等。目前,火絨安全產(chǎn)品可對上述病毒進(jìn)行攔截查殺,請廣大用戶及時(shí)更新病毒庫以提高防御能力。2024-08-02
