-
2022-11-16
Windows64位病毒量大幅上涨 “病毒混淆器”挑战依然严峻在病毒与安全软件的对抗过程中,“病毒混淆器”一直扮演着重要的角色——为病毒提供外在伪装。实际上,很多病毒的核心特征变化并不大,但依赖不断变化的&l
-
2022-10-21
360安全卫士极速版“诱导式”推广 静默安装且对抗安全软件近期有较多网友反馈电脑被无故安装360安全卫士极速版。经火绒工程师溯源发现,目前360安全卫士极速版正通过购买搜索引擎排名、弹窗提示等“诱导式”手段推广并静默
-
2022-10-14
当心!软件推广瞄准Bing搜索 月访问量已超百万据火绒威胁情报系统监测,有用户在下载某软件时,电脑被静默安装了“鲁大师”等无关软件。经溯源发现,这是由于用户点击了软件推广链接导致。这些推广链接通过购买必应
-
2022-10-10
激活工具带毒,静默安装360、2345系列软件近期,火绒安全实验室拦截到一批携带病毒的“小马激活工具”。病毒启动后会从远程服务器上下载恶意配置信息,并执行静默安装软件的恶意行为。
-
2022-08-29
疑似借助用友畅捷通T+的勒索攻击爆发 火绒安全可查杀火绒安全实验室监测,疑似借助用友畅捷通T+传播的勒索病毒模块异常活跃(FakeTplus病毒)。火绒工程师排查某勒索现场时发现,病毒模块的投放时间与受害者使用的用友畅捷通T+软件模
-
2022-08-19
谨防数据泄露!“即刻PDF阅读器”内置后门收集用户隐私近期,火绒安全团队发现“即刻PDF阅读器”内置后门程序,该后门程序会在用户不知情的情况下,从C&C服务器上下载恶意配置文件,再根据配置文件下载恶意模块到用户电脑中。
-
2022-08-03
勒索病毒Magniber新变种出现,火绒安全可查杀近期,火绒安全截获到Magniber勒索病毒最新变种,其病毒文件名会伪装成杀毒软件更新程序,并以控制面板组件动态库(.cpl)的形式传播,手段非常具有欺骗性。Magniber主要通过仿冒网站
-
2022-07-19
Bluesky勒索病毒爆发 对SQL Server数据库渗透攻击近日,火绒安全实验室监测结果显示:Bluesky勒索病毒正在活跃。该病毒在3月份首次出现,在6月末开始爆发,其传播数量趋势如下图所示。火绒安全软件可查杀该病毒。Bluesky传播数量
-
2022-07-15
游戏党注意!Rootkit病毒新变种通过私服登录器传播近日,火绒安全实验室发现一种新型Rootkit病毒新变种,该病毒利用传奇私服登录器进行传播,用户中毒后桌面上会出现名为“JJJ发布站”的快捷方式,并且删除后会重新被释放
-
2022-07-06
又一款勒索病毒要求微信支付,火绒安全可解密近日,火绒安全实验室发现又一款勒索病毒通过微信支付收取赎金。经溯源分析发现,该病毒主要是通过“穿越火线”、“绝地求生”等游戏外挂程序进行传播,运行后会加密用户文件(文件后缀名为.SafeSound)
-
2022-05-18
Agent Tesla病毒解析 利用钓鱼邮件传播 窃取敏感信息2014年以来,AgentTesla病毒持续活跃,逐渐成为全球互联网中的主要病毒威胁之一。根据火绒终端威胁情报系统统计,近年来AgentTesla病毒影响终端数量趋势整体呈快速上升态势。 A
-
2022-04-18
流氓软件传播病毒感染量数万 下载站仍是主要推广渠道【快讯】近期,火绒安全实验室根据用户反馈,发现一款名为“拉法日历”的病毒正在通过21压缩软件进行大肆传播,目前感染量达数万台。该病毒被植入终端后,会通过下载执