/* * @Author: your name * @Date: 2022-03-28 09:50:03 * @LastEditTime: 2022-03-28 15:54:41 * @LastEditors: your name * @Description: 打开koroFileHeader查看配置 进行设置: https://github.com/OBKoro1/koro1FileHeader/wiki/%E9%85%8D%E7%BD%AE * @FilePath: essmgrcms页面模板管理模板变量-头部.php */
火绒安全
置顶
一个纯粹、专注的终端安全技术公司
窃密木马借"壁纸引擎"传播,Steam "再中招"
近期,火绒安全实验室收到用户反馈称《Wallpaper Engine:壁纸引擎》下载的壁纸打开之后造成 Steam 账号异常,火绒安全工程师第一时间为用户提供技术支持,提取样本并进行分析。分析过程中发...
2024-04-11次阅读
挖矿病毒持续活跃,通过 ssh "强行" 登录
近期,火绒安全实验室收到用户反馈称自己电脑运行异常,火绒安全工程师第一时间为用户提供技术支持。经排查,确认异常为挖矿病毒事件导致且提取到相关病毒源头xbash。xbash是Coinminer家族开...
2024-04-01次阅读
成熟后门在野外“泛滥”,加载 Rootkit 对抗杀软
近期,火绒收到用户反馈称自己电脑运行异常,火绒安全工程师第一时间为用户提供技术支持。在溯源的过程中发现,用户是在搜索 todesk 应用程序时点击了非官网链接进行下载,该网址随即跳转到 ...
2024-03-20次阅读
pitou新变种快速传播 于系统加载前执行
近期,火绒威胁情报系统监到木马病毒pitou的最新变种正在快速传播。该病毒感染系统后,可以根据C&C服务器下发的配置信息发送邮件进行钓鱼攻击和广告推销。同时,该病毒还采用内核级对抗手段...
2024-02-28次阅读
.LIVE勒索病毒正在传播,火绒可拦截查杀 (附勒索解密代码)
近期,火绒收到用户和企业反馈,电脑上重要文件被加密,经排查确认是.LIVE勒索病毒导致。该病毒于2023年12月左右开始传播,利用多种加密算法对受害者重要文件和系统进行加密,被成功加密的文...
2024-02-08次阅读
窃密病毒伪装Windows激活程序 盗取用户资金
近期,火绒威胁情报系统发现一款伪装成Windows非法激活程序的窃密病毒正在传播。该病毒以Windows_Loader.zip包形式诱导用户,内含病毒程序,可以获取用户电脑和程序信息并且盗取资金,对用户...
2024-01-25次阅读
Shiz病毒新变种出现 多种对抗窃取信息
近期,火绒威胁情报系统监测到Shiz病毒的新变种正在快速传播。Shiz病毒主要针对国外用户群体,在被激活后能够窃取用户电脑上的敏感信息,并可以执行其他恶意操作。不仅如此,当受害者访问杀...
2024-01-11次阅读
木马病毒在网吧快速传播,隐蔽性极强
近期,火绒威胁情报系统监测到一款木马病毒正在网吧快速传播。该病毒被激活后,可接收并执行黑客下发的恶意模块,包括各种广告推广、DNS劫持、URL劫持、刷量控制、传奇登陆器劫持等。除此之...
2023-12-21次阅读
查看更多

北京火绒网络科技有限公司

北京市朝阳区红军营南路15号瑞普大厦D座4层

资质认证

全国服务热线

400-998-3555

咨询时间: 9:30-18:30

客服微信
微信
火绒官方微博
微博
Copyright 2011-2024 北京火绒网络科技有限公司 ALL Rights Reserved 京ICP备16038014号  京公网安备11010502035539号