小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

某公司OA系统出现异常登录,运维人员发现固定IP在非办公时间成功登录并进行可疑操作。经调查,确认异常源自员工张某的电脑,可能存在恶意程序。最终,运维团队冻结该设备的登录权限并启动安全核查。

记一次银狐木马应急响应处置及溯源分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T09:06:55Z

游蛇攻击组织主要针对国内用户进行诈骗,伪装成常用软件下载站和搜索引擎,通过钓鱼邮件和即时通讯软件传播。该组织仿冒WPS网站进行钓鱼,用户应通过正规渠道下载和更新软件,以保护个人信息安全。

“游蛇(银狐)”黑产密集仿冒各类流行应用:WPS下载站打假专辑

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T00:00:00Z

近期银狐变种木马通过“税务稽查”等手段攻击财务和行政岗位。文章分析其隐蔽传播路径和数据窃取逻辑,并提供防御建议。恶意程序加载器通过环境检测和API哈希表构建,规避安全软件,避免被识别。

银狐新变种恶意样本分析:“逆向+沙箱+动态运行”深度分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T09:42:07Z

网络安全研究人员发现,Winos 4.0恶意软件家族的攻击已扩展至日本和马来西亚,利用HoldingHands RAT进行钓鱼攻击。攻击者伪装成官方文件,诱导用户下载恶意软件,从而窃取敏感信息,增加网络间谍和身份盗窃的风险。

银狐组织攻击范围扩展至日本和马来西亚

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-18T04:21:00Z

微步情报局报告显示,8-9月间,银狐木马通过IM软件传播,诱饵为“违纪人员名单”,捕获400余个样本。该木马利用PoolParty技术对抗检测,恶意代码注入系统进程。钓鱼网站变得更加精巧,用户下载后会多次跳转,最终下载带有后门的程序。微步平台已支持对这些样本的检测。

银狐九月:变种月增400+,免杀对抗花式翻新

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T07:36:56Z

警方侦破一起诈骗案,发现受害人设备中存在针对企业财务的"银狐"木马病毒。跨省抓获3名嫌疑人,并查获大量木马程序。警方提醒公众警惕社交媒体补贴信息,避免点击陌生链接,保护个人信息,发现异常应及时断网并备份数据。

【安全圈】萧山警方跨省出击,成功打掉“银狐”木马开发团伙

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T11:00:00Z

“银狐”系列木马病毒不断进化,攻击手段隐蔽且强大,已形成地下产业链,利用“免杀”技术逃避安全软件检测,严重威胁个人和企业安全。火绒安全产品可有效拦截此类病毒,用户需及时更新病毒库以增强防护。

纯干货 | "银狐"变种: 技术分析揭穿病毒多层混淆虚拟化伪装

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-25T06:36:43Z

“银狐”木马是一种复杂的远程控制恶意软件,伪装成常用文件传播,旨在窃取个人隐私数据。其攻击链由多层载荷构成,具备隐蔽性和持续性。分析提供了技术细节和防护建议。

记一次 “银狐” 木马深度解析:传播路径、技术架构与防御策略

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T09:23:20Z

银狐APT组织利用未公开漏洞攻击Windows系统,绕过EDR和杀毒软件。攻击者通过修改驱动签名时间戳,操控合法驱动终止恶意进程,最终注入ValleyRAT后门以获取远程访问权限。

银狐APT组织攻击再升级,利用合法驱动绕过EDR与杀软

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-29T00:16:27Z

本期讨论银狐病毒及安全漏洞管理,提出应对方案和高效漏洞运营体系的建议,包括安全意识培训、自动化规则和跨部门协作,强调事前准备和高效工具的重要性。

银狐病毒的扩散防控;如何建立高效闭环的漏洞运营体系 | FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T07:03:45Z

火绒监测到“银狐”系列变种木马,通过阿里云存储传播恶意文件,利用Python脚本控制电脑。火绒6.0有效拦截此类病毒,保护用户安全。银狐组织的后门程序升级,采用新型“白文件+脚本”攻击方式,规避常规检测,控制大量终端设备实施诈骗。

银狐钓鱼再升级:白文件脚本化实现GO语言后门持久驻留

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-01T10:18:51Z

网络安全研究人员发现银狐黑客组织利用谷歌翻译等合法工具,通过虚假网站传播Winos木马,采用社会工程学手段诱导用户下载恶意软件,具备数据窃取能力。这一攻击方式反映了恶意软件分发的新趋势,强调了用户教育和安全意识的重要性。

银狐组织攻击再升级,以虚假WPS网站传播Windows恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T16:14:27Z

银狐团伙频繁针对企业和个人进行定向攻击,利用社工手段窃取敏感信息并实施金融诈骗。腾讯安全通过多种技术手段与生态产品合作,积极打击银狐钓鱼攻击,形成有效的防护方案。银狐攻击手法复杂,传播方式多样,给网络安全带来严重威胁。

银狐情报共享第1期:Att&CK视角下的最新活跃技战术分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-11T03:25:13Z

周末游览银狐洞,并在洞外拍到北红尾鸲。

银狐洞及北红尾鸲

非学·派
非学·派 · 2025-06-30T00:56:42Z

本文讨论了钓鱼攻击演练、供应链安全和银狐病毒的防御策略。强调演练需注重计划、场景设计和评估,同时结合安全意识培训。供应链安全建议从准入管控、动态防御和应急阻断入手。银狐病毒通过水坑钓鱼和远控扩散,防御措施包括抓取恶意域名、禁用宏和部署EDR等。

HW钓鱼攻击演练方案流程;银狐水坑钓鱼远控防御探讨丨FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-25T08:32:15Z

中国信通院发布2025年信息通信业十大趋势,强调ICT技术推动创新。美西方国家支持乌克兰网络安全,AI可生成恶意软件变体。万豪被要求加强数据安全,NSO Group在WhatsApp案中败诉。国内出现新变种“银狐”木马,Node.js漏洞威胁数百万系统。

FreeBuf早报 | 美西方募资7亿欧元支持乌克兰网络安全;“银狐”木马新变种开始传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-24T09:44:46Z

用户在网络上通过搜索引擎下载应用时,容易受到钓鱼网站的欺骗,增加信息安全风险。近期监测到“银狐”系列木马通过钓鱼网页传播,火绒安全产品能够有效识别和防护。建议用户通过正规渠道下载软件,增强网络安全意识。

钓鱼网页散播银狐木马,远控后门威胁终端安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-04T13:28:45Z

分析中发现样本具有检测沙箱和杀毒软件的行为,还会下载 TrueSightKiller 驱动关闭杀软,同时下载创建计划任务的 Shellcode 实现持久化。

反沙箱与杀软对抗双重利用,银狐新变种快速迭代

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-29T09:01:47Z

自2023年上半年以来,多个黑产团伙使用“银狐”工具攻击国内企事业单位,窃取资金和隐私信息。其中一个团伙使用易语言编写的远控木马“刺客远程”,通过钓鱼网站自动下载初始载荷文件到受害者主机上。建议加强网络安全和数据安全,防范此类攻击。

“银狐”团伙再度出击:利用易语言远控木马实施钓鱼攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-11T03:08:27Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码