小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

某公司OA系统出现异常登录,运维人员发现固定IP在非办公时间成功登录并进行可疑操作。经调查,确认异常源自员工张某的电脑,可能存在恶意程序。最终,运维团队冻结该设备的登录权限并启动安全核查。

记一次银狐木马应急响应处置及溯源分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T09:06:55Z

游蛇攻击组织主要针对国内用户进行诈骗,伪装成常用软件下载站和搜索引擎,通过钓鱼邮件和即时通讯软件传播。该组织仿冒WPS网站进行钓鱼,用户应通过正规渠道下载和更新软件,以保护个人信息安全。

“游蛇(银狐)”黑产密集仿冒各类流行应用:WPS下载站打假专辑

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T00:00:00Z

近期银狐变种木马通过“税务稽查”等手段攻击财务和行政岗位。文章分析其隐蔽传播路径和数据窃取逻辑,并提供防御建议。恶意程序加载器通过环境检测和API哈希表构建,规避安全软件,避免被识别。

银狐新变种恶意样本分析:“逆向+沙箱+动态运行”深度分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T09:42:07Z

网络安全研究人员发现,Winos 4.0恶意软件家族的攻击已扩展至日本和马来西亚,利用HoldingHands RAT进行钓鱼攻击。攻击者伪装成官方文件,诱导用户下载恶意软件,从而窃取敏感信息,增加网络间谍和身份盗窃的风险。

银狐组织攻击范围扩展至日本和马来西亚

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-18T04:21:00Z

微步情报局报告显示,8-9月间,银狐木马通过IM软件传播,诱饵为“违纪人员名单”,捕获400余个样本。该木马利用PoolParty技术对抗检测,恶意代码注入系统进程。钓鱼网站变得更加精巧,用户下载后会多次跳转,最终下载带有后门的程序。微步平台已支持对这些样本的检测。

银狐九月:变种月增400+,免杀对抗花式翻新

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T07:36:56Z

警方侦破一起诈骗案,发现受害人设备中存在针对企业财务的"银狐"木马病毒。跨省抓获3名嫌疑人,并查获大量木马程序。警方提醒公众警惕社交媒体补贴信息,避免点击陌生链接,保护个人信息,发现异常应及时断网并备份数据。

【安全圈】萧山警方跨省出击,成功打掉“银狐”木马开发团伙

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T11:00:00Z

“银狐”系列木马病毒不断进化,攻击手段隐蔽且强大,已形成地下产业链,利用“免杀”技术逃避安全软件检测,严重威胁个人和企业安全。火绒安全产品可有效拦截此类病毒,用户需及时更新病毒库以增强防护。

纯干货 | "银狐"变种: 技术分析揭穿病毒多层混淆虚拟化伪装

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-25T06:36:43Z

“银狐”木马是一种复杂的远程控制恶意软件,伪装成常用文件传播,旨在窃取个人隐私数据。其攻击链由多层载荷构成,具备隐蔽性和持续性。分析提供了技术细节和防护建议。

记一次 “银狐” 木马深度解析:传播路径、技术架构与防御策略

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T09:23:20Z

银狐APT组织利用未公开漏洞攻击Windows系统,绕过EDR和杀毒软件。攻击者通过修改驱动签名时间戳,操控合法驱动终止恶意进程,最终注入ValleyRAT后门以获取远程访问权限。

银狐APT组织攻击再升级,利用合法驱动绕过EDR与杀软

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-29T00:16:27Z

本期讨论银狐病毒及安全漏洞管理,提出应对方案和高效漏洞运营体系的建议,包括安全意识培训、自动化规则和跨部门协作,强调事前准备和高效工具的重要性。

银狐病毒的扩散防控;如何建立高效闭环的漏洞运营体系 | FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T07:03:45Z

火绒监测到“银狐”系列变种木马,通过阿里云存储传播恶意文件,利用Python脚本控制电脑。火绒6.0有效拦截此类病毒,保护用户安全。银狐组织的后门程序升级,采用新型“白文件+脚本”攻击方式,规避常规检测,控制大量终端设备实施诈骗。

银狐钓鱼再升级:白文件脚本化实现GO语言后门持久驻留

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-01T10:18:51Z

网络安全研究人员发现银狐黑客组织利用谷歌翻译等合法工具,通过虚假网站传播Winos木马,采用社会工程学手段诱导用户下载恶意软件,具备数据窃取能力。这一攻击方式反映了恶意软件分发的新趋势,强调了用户教育和安全意识的重要性。

银狐组织攻击再升级,以虚假WPS网站传播Windows恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T16:14:27Z

银狐团伙频繁针对企业和个人进行定向攻击,利用社工手段窃取敏感信息并实施金融诈骗。腾讯安全通过多种技术手段与生态产品合作,积极打击银狐钓鱼攻击,形成有效的防护方案。银狐攻击手法复杂,传播方式多样,给网络安全带来严重威胁。

银狐情报共享第1期:Att&CK视角下的最新活跃技战术分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-11T03:25:13Z

周末游览银狐洞,并在洞外拍到北红尾鸲。

银狐洞及北红尾鸲

非学·派
非学·派 · 2025-06-30T00:56:42Z

本文讨论了钓鱼攻击演练、供应链安全和银狐病毒的防御策略。强调演练需注重计划、场景设计和评估,同时结合安全意识培训。供应链安全建议从准入管控、动态防御和应急阻断入手。银狐病毒通过水坑钓鱼和远控扩散,防御措施包括抓取恶意域名、禁用宏和部署EDR等。

HW钓鱼攻击演练方案流程;银狐水坑钓鱼远控防御探讨丨FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-25T08:32:15Z

中国信通院发布2025年信息通信业十大趋势,强调ICT技术推动创新。美西方国家支持乌克兰网络安全,AI可生成恶意软件变体。万豪被要求加强数据安全,NSO Group在WhatsApp案中败诉。国内出现新变种“银狐”木马,Node.js漏洞威胁数百万系统。

FreeBuf早报 | 美西方募资7亿欧元支持乌克兰网络安全;“银狐”木马新变种开始传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-24T09:44:46Z

用户在网络上通过搜索引擎下载应用时,容易受到钓鱼网站的欺骗,增加信息安全风险。近期监测到“银狐”系列木马通过钓鱼网页传播,火绒安全产品能够有效识别和防护。建议用户通过正规渠道下载软件,增强网络安全意识。

钓鱼网页散播银狐木马,远控后门威胁终端安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-04T13:28:45Z

分析中发现样本具有检测沙箱和杀毒软件的行为,还会下载 TrueSightKiller 驱动关闭杀软,同时下载创建计划任务的 Shellcode 实现持久化。

反沙箱与杀软对抗双重利用,银狐新变种快速迭代

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-29T09:01:47Z

自2023年上半年以来,多个黑产团伙使用“银狐”工具攻击国内企事业单位,窃取资金和隐私信息。其中一个团伙使用易语言编写的远控木马“刺客远程”,通过钓鱼网站自动下载初始载荷文件到受害者主机上。建议加强网络安全和数据安全,防范此类攻击。

“银狐”团伙再度出击:利用易语言远控木马实施钓鱼攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-11T03:08:27Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码