-
2026-09-17
多层伪装躲避防护检测!分层式模块化窃密木马解析近日,火绒安全工程师在威胁狩猎过程中捕获一类具备多层对抗能力的模块化窃密木马。该样本采用干扰层+加密外壳层+数据收集执行层的三级分层架构,三层 组件相互独立投递、分别装载,通过反分析与反检测机制规避安全软件查杀及沙箱动态分析。该类窃密木马主要通过伪装欺骗的手进行投放,包括钓鱼邮件; QQ、微信等社交软件与网盘资源;仿冒软件官网、绿色软件站等虚假下载网站,用户下载工具时会一并捆绑恶意程序,这类恶意程序在解压后,第一层干扰组件 率先执行,后续分层依次落地加载,整套恶意代码不会一次性释放完整木马本体,以此对抗安全检测。用户一旦中毒,该木马会扫描本地文档、浏览器账号密码、 聊天记录、邮箱、密钥、各类业务凭证等,并将收集到的文件回传给攻击者,实现用户信息窃取,同时该木马还会在电脑中长期驻留,攻击者可后续下发更多恶意 模块,植入远控、勒索程序;同时前置干扰层还会破坏调试环境、阻碍各类安全产品采集日志,提升后续溯源处置的难度。 目前,火绒安全产品已具备对该恶意软件全攻击链的精准识别与拦截能力,可有效阻断其下载、加载及窃密行为。
-
2026-09-16
火绒小问答——「个人版」近期top问题解答尊敬的用户您好! 若您在设置中调整GPU加速所使用的显卡后,发现配置并未生效,请参考如下说明。
-
2026-09-15
采购文件暗藏杀机——PureRAT木马针对电商定向窃密近日,火绒安全实验室收到用户反馈,称其在日常网络交易中经常有人发送“来说采购,然后发个文件,说让你下载打开”的信息,经溯源与技术分析,火绒安全工程师发现这是一起针对性瞄准电商行业商家的恶意网络攻击活动,该攻击主要通过站外社交、私聊、邮件、陌生对接渠道传播,攻击者伪装成合作客户、采购方,将恶意hta脚本文件伪装成正规的采购资料文档,以发送采购清单、报价单据、样品核对资料等商务名义投递恶意压缩包文件,精准诱导电商运营商家、店铺工作人员解压打开文件,触发恶意程序运行。用户误打开该伪装文件后,程序会在后台静默运行,隐蔽释放并启动多层恶意加载器,全程无明显弹窗提示、无运行痕迹,最终在系统内存中落地运行PureRAT远程控制木马,实现对受害终端的长期控制、数据窃取等恶意操作。
-
2026-09-11
游戏资源站暗藏钓鱼陷阱 黑产盗取账号信息流入暗网近期,火绒安全工程师在网络安全监测中发现异常攻击活动。经溯源与技术分析确认,这是针对Ziperto平台发起的钓鱼攻击。Ziperto是专注提供掌上游戏机 ROM资源与模拟器的游戏社区网站,主要为用户提供各类掌机、家用主机的游戏 ROM文件。
-
2026-09-11
火绒小问答——「企业版」终端发现尊敬的用户,您好! 火绒终端安全管理系统2.0的终端发现功能可帮助管理员发现中心子网地址下需要安装但尚未安装火绒安全终端的计算机设备,以免出现漏管漏控的情况。该功能分为地址资源、未确认终端和已发现终端三个模块。下面为您详细介绍该功能的具体使用方法及相关注意事项。
-
2026-09-09
2026-09微软漏洞通告微软官方发布了2026年9月的安全更新。本月更新公布了973个漏洞,包含438个特权提升漏洞、258个远程执行代码漏洞、173个信息泄露漏洞、56个拒绝服务漏洞、安全功能绕过漏洞19个、16个身份假冒漏洞、篡改漏洞13个,其中113个漏洞级别为“Critical”(高危),860个为“Important”(严重)。建议用户及时使用火绒安全软件(个人/企业)【漏洞修复】功能更新补丁。
-
2026-09-09
火绒小问答——「个人版」近期top问题解答尊敬的用户您好! 近期有小 “火” 伴咨询GPU加速功能的显卡选择问题,现将规则说明如下。
-
2026-09-08
盯上网吧终端:挖矿木马借漏洞驱动窃取游戏账号凭证近日,火绒安全工程师在网络安全监测过程中发现一组针对网吧终端环境的模块化恶意程序。该样本会主动识别多类网吧或终端管理环境,收集网吧编号、MAC地址及客户端版本等信息,并从远程服务器获取任务。 与常见的单一挖矿木马不同,该样本具有两条相对独立的获利路径:一条为下载公开发行的PeakMiner矿工程序并运行,在游戏启动时主动暂停挖矿;另一条会伪装成系统ntdll.dll,从WeGame/TGP进程内存中提取用户会话凭据。当样本无法读取目标进程时,窃密模块还会下载恶意无签名驱动,利用存在已知漏洞的驱动临时关闭驱动签名强制,加载恶意无签名驱动,从内核完成目标进程内存读取。 目前,火绒安全产品已实现对该行为的拦截与查杀。
-
2026-09-04
火绒小问答——「企业版」终端动态认证尊敬的用户,您好! 火绒终端安全管理系统2.0中的终端动态认证是一项针对终端登录的二次验证功能,在终端用户登录计算机时弹出动态口令认证窗口,需输入正确动态口令才可登入系统,防止黑客桌面暴破,加强终端安全。下面为您详细介绍该功能的具体使用方法及相关注意事项。
-
2026-09-03
隐蔽驻留 无痕执行│OverLord远控木马技术分析近日,火绒安全实验室发现一个由 64 位 Go 语言编写的远程控制客户端。此类远程控制木马通常伪装成系统工具、游戏辅助、软件破解补丁等形式,通过非官方下载站点、钓鱼邮件附件、社群分享的恶意压缩包等渠道传播,普通用户在下载来路不明的程序、解压陌生资源并点击运行后,就可能被植入该远控程序。
-
2026-09-02
火绒小问答——「个人版」近期top问题解答尊敬的用户您好! 近期有小“火”伴反馈,开启游戏模式后病毒库不会自动更新。下面为您说明相关原因及处理建议。
-
2026-09-01
银狐借AI信任链钓鱼 搜索结果暗藏下载陷阱近期,火绒安全工程师在网络安全监测中发现异常攻击活动,经溯源排查与技术分析,确认该攻击为银狐团伙伪造DeepSeek官方网站,面向广大用户实施的钓鱼活动。 分析发现银狐团伙持续批量投放高度仿真的钓鱼页面:这类页面伪装度极高,常被AI智能体识别为官方网站并纳入返回结果。结合多方信息反馈来看,部分用户出于对AI输出结果的过度信任,不对来源进行核验就直接下载运行,最终落入攻击陷阱。