-
2024-07-18
成熟后门身披商业外衣,对抗杀软实现远控近期,火绒威胁情报中心监测到一个名为“企业智能化服务平台” 网页上托管的文件存在恶意行为,火绒安全工程师第一时间提取样本进行分析。分析中发现样本为易语言编写的成熟后门,能根据 C2 指令实现对受害者机器的完全控制。除此之外,它还会检测受害者机器中杀软的安装情况进行对抗,上传受害者系统中相关信息,并设立开机启动项进行持久化驻留等。目前,火绒安全产品可对上述病毒进行拦截查杀,请广大用户及时更新病毒库以提高防御能力。
-
2024-07-03
蠕虫病毒伪装传播,根目录文件遭神秘删除近期,火绒威胁情报中心监测到一款通过改名为USB Disk来欺骗用户执行的蠕虫病毒正在传播,火绒安全工程师第一时间提取样本进行分析。
-
2024-06-11
"成熟后门"再度投递,银狐变种利用MSI实行远控近期,火绒威胁情报中心监测到一款伪装成MSI安装包的恶意木马正在传播,火绒安全工程师第一时间提取样本进行分析。
-
2024-05-28
警惕GitHub恶意病毒项目,持续活跃释放远控木马近期,火绒安全实验室在日常威胁巡视中发现一 GitHub 仓库发布的项目存在病毒风险行为,火绒安全工程师第一时间提取样本进行分析。
-
2024-05-14
Telegram汉化暗藏玄机,悄无声息释放后门病毒近期,火绒安全实验室收到用户反馈称自己下载的 Telegram 汉化文件安装后造成系统异常,火绒安全工程师第一时间为用户提供技术支持,提取样本并进行分析。
-
2024-05-06
仿冒Chrome浏览器夹带“私货”,潜在木马篡改设置近期,火绒安全实验室收到用户反馈称安装 Chrome 浏览器之后主页会被劫持为 hao123,火绒安全工程师第一时间为用户提供技术支持,提取样本并进行分析。
-
2024-04-11
窃密木马借"壁纸引擎"传播,Steam "再中招"近期,火绒安全实验室收到用户反馈称《Wallpaper Engine:壁纸引擎》下载的壁纸打开之后造成Steam账号异常...
-
2024-04-01
挖矿病毒持续活跃,通过 ssh "强行" 登录近期,火绒安全实验室收到用户反馈称自己电脑运行异常,火绒安全工程师第一时间为用户提供技术支持。经排查...
-
2024-03-20
成熟后门在野外“泛滥”,加载 Rootkit 对抗杀软近期,火绒收到用户反馈称自己电脑运行异常,火绒安全工程师第一时间为用户提供技术支持。在溯源的...
-
2024-02-28
pitou新变种快速传播 于系统加载前执行近期,火绒威胁情报系统监到木马病毒pitou的最新变种正在快速传播。该病毒感染系统后,可以根据C&C服务器下发的配置信息发送邮件进行钓鱼攻击和广告推销。
-
2024-02-08
.LIVE勒索病毒正在传播,火绒可拦截查杀 (附勒索解密代码)近期,火绒收到用户和企业反馈,电脑上重要文件被加密,经排查确认是.LIVE勒索病毒导致。该病毒于2023年12月左右开始传播,利用多种加密算法对受害者重要文件和系统进行加密,被成功加密的文件会以 .LIVE后缀结尾。目前,火绒安全产品可对该病毒进行拦截查杀。
-
2024-01-25
窃密病毒伪装Windows激活程序 盗取用户资金近期,火绒威胁情报系统发现一款伪装成Windows非法激活程序的窃密病毒正在传播。该病毒以Windows_Loader.zip包形式诱导用户,内含病毒程序,可以获取用户电脑和程序信息并且盗取资金,对用户构成较大安全威胁。目前,火绒安全产品已对该病毒进行拦截和查杀,建议用户及时更新病毒库以提高防御能力。