海量情报驱动安全
专注、纯粹的终端安全技术公司,深受广大用户企业的认可和信赖。
-
1,927,886
当日病毒防御
-
3,513,086
当日终端防御
-
1,560,008
当日网络防御
-
1,463,537
当日广告弹窗拦截
丰富专业的解决方案
-
互联网
-
制造业
-
医疗
-
物流
-
教育
-
政府
-
互联网在提供高效和便捷服务的同时,也使巨量的个人信息和数据暴露在网上,为网络犯罪提供了可能。火绒安全解决方案可以有效保护企业免受经济和信誉损失的影响,同时防止数据泄露风险。
-
制造业经历了数字化的全面转型,虽然有诸多利好,但数字化的工业流程产生了诸多网络安全挑战。火绒安全产品集强大的终端防护能力、丰富便捷的全网管控功能于一体,充分满足互联网威胁环境下的终端防护需求。
-
医疗物联网技术广泛应用,使得医院网络空间中增加了诸多新型终端设备。这些设备类型多样、型号各异,风险暴露面积大。火绒安全对医疗机构终端安全出现的问题、不足、需求等,提出整体解决方案。
-
物流行业的诸多环节,存在设备不完善、管理不规范、黑客攻击、内部违规操作等多种问题。火绒安全解决方案在保护物流公司的敏感数据、确保货物交付时间的同时,也可有效保护企业的终端资产。
-
当前全国高校信息化建设如火如荼,需要将形形色色、良莠不分的网络资源进行识别过滤。校园内数万台计算机,特别是院、系一级的专职计算机系统的安全非常关键。火绒解决方案可专业针对全网终端安全进行管理与防护。
-
随着互联网的发展,政府机构大量业务集中在互联网,政务信息化程度日益提高,大数据平台、基础设施建设等在不断发展,相应的终端威胁也伴随而生。火绒安全提供针对性的解决方案,能够有效保护单位终端设备和数据的安全。
优秀企业的信赖之选
了解最新资讯
-
2024-11-01
样本分析 | 非官方火绒剑存在后门风险,谨慎下载使用近期,火绒安全实验室在某论坛中发现一名用户发帖上传了被篡改过的火绒剑程序,该事件详细经过可参考《情况说明 | 非官方火绒剑存在后门风险,请用户谨慎下载使用-公司资讯-火绒安全》,在此不做赘述,本文为该样本的内容分析。经火绒工程师确认,该“盗版火绒剑”中的 uactmon.dll 文件被篡改,在其 DLL 加载时会解密出恶意 DLL 数据并加载执行,最后实现后门操作。目前,火绒安全产品可对上述被篡改的病毒样本进行拦截查杀,请广大用户及时更新病毒库以提高防御能力。同时我们也希望广大用户在官方渠道下载软件,避免企业或个人信息及财产存在被泄露的风险。
-
2024-10-29
情况说明 | 非官方火绒剑存在后门风险,请用户谨慎下载使用火绒安全软件自发布以来,软件中的小工具因其实用性而受到用户的广泛关注和喜爱,但各种“独立小工具”也因此层出不穷。近日,我们关注到在某论坛出现了一款未经授权的“火绒剑”独立版本。工程师下载确认后,发现该软件原为火绒安全个人版5.0软件中的“火绒剑”工具,被非法提取后,遭到不法分子的恶意篡改并植入病毒,最终分享至终端用户,会对使用者的终端安全构成严重威胁。 经过沟通,相关论坛已对该分享贴进行删除处理。火绒安全软件今日升级病毒库后将支持查杀该样本,请广大用户及时更新病毒库。
-
2024-10-22
Go语言下的“伪装者”如何实现悄无声息地隐私盗窃近期,火绒工程师在日常关注安全动态时发现,Lumma Stealer 木马家族会利用 Go 语言编写注入器,通过 AES 解密创建傀儡进程并注入恶意代码窃取用户信息,其中恶意代码经过控制流混淆、常量加密以及手动调用系统调用号等方式使代码复杂度提高,更难以破解。分析发现该样本会利用 Steam 账户名称、动态获取远程服务器域名,根据下载的 JSON 配置窃取相应应用程序数据,例如浏览器数据等,此外还会窃取邮箱、Steam、Discord、TXT 文件等数据。目前,火绒安全产品可对上述窃密木马进行拦截查杀,请广大用户及时更新病毒库以提高防御能力。