97国际

不必推倒重修 ,老终端也能焕新 丨 97国际教育云电脑老客户升级分享会
预约直播
融合光加速 ,慧联全场景 丨 97国际极简以太彩光5.0 界说万兆园区全场景新范式
预约直播
97国际·(中国区)集团官方网站
产品
< 返回主菜单
产品中心
产品
解决计划
< 返回主菜单
解决计划中心
行业
合作伙伴
返回主菜单
选择区域/语言
97国际·(中国区)集团官方网站

您订阅的产品有更新 ,请实时查阅

审查详情
97国际·(中国区)集团官方网站 97国际·(中国区)集团官方网站

“银狐”肆虐 ?97国际清静多维斩杀 ,让攻击“毒不过墙”

97国际Z系列/CF系列防火墙基于外地多源威胁情报、AI驱动的IPS规则库及20000+威胁特征库 ,实现银狐病毒入侵精准阻挡与扩散阻断 。团结网络装备联动能力 ,快速溯源中毒终端位置与用户身份 ,一键封堵横向撒播 。提供全闭环防护计划 ,涵盖威胁检测、阻挡、溯源与处置惩罚 ,助力企业抵御高级木马攻击 。老用户可申请31天免费测试授权 ,体验行业满配清静能力 。

  • 97国际·(中国区)集团官方网站

    宣布时间:2025-07-31

  • 97国际·(中国区)集团官方网站

    点击量:

  • 97国际·(中国区)集团官方网站

    点赞:

分享至

97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站

我想谈论

“银狐”木马病毒于2020年左右泛起 ,但近两年活跃度显著攀升 ,已成为目今“卷”的病毒之一 。该木马在不到一年内快速迭代多个版本 ,一连升级攻击手法、组件安排方法及样本投递手段 ,并接纳“白加黑”(使用正当软件加载恶意DLL)、加密Payload、内存加载等免杀手艺对抗清静软件检测 ,使其更难被查杀 ,这也是其再度“翻红”的要害缘故原由 。

“银狐”主要针对企事业单位的管理和财务职员 ,通过微信、QQ、垂纶邮件及伪造网站等渠道实验攻击 ,尤其瞄准政府、高校及企业的财务部分 。其使用历程注入、无文件攻击、署名伪造等高隐藏性手艺绕过防护 ,远程控制受害者盘算机以窃取敏感数据和财务信息 ,对海内企事业单位及小我私家的信息清静组成严重威胁 。

一、“银狐”病毒怎样使用社交工程实现APT攻击 ?

银狐病毒以社会工程学为焦点 ,通过水坑攻击方法伪造常用网站、伪造邮件、伪造文件等方法 ,将带有病毒的文件投递到终端用户 ,诱使用户点击或会见网站 ,将病毒文件下载至终端电脑 ,并将病毒文件运行 。入侵乐成后 ,病毒文件会潜在下来 ,黑客通过控制中毒主机 ,一连网络用户的事情/生涯习惯、掌握IM工具或邮箱的使用权限等 ,伪造与事情或生涯高度相关的文件 ,然后再继续通过邮件或微信群举行鱼叉攻击其他收件人或群内职员 ,点击/运行伪造的带毒文件 ,完成病毒的扩散行为 。

97国际·(中国区)集团官方网站

“银狐”病毒入侵撒播方法

1、水坑攻击的精髓在于“守株待兔”:

攻击者先锁定某类人群一定经由的网络“路口”(行业门户、工具官网、内网下载站等) ,漆黑改动或仿冒这些可信站点 ,把木马植入看似正当的软件装置包(如 WPS、向日葵、TeamViewer) 。当目的群体基于职业习惯或营业需求自动下载时 ,便瞬间完成无差别熏染 。

97国际·(中国区)集团官方网站

2、鱼叉攻击更像是一场全心策划的“偷袭”:

攻击者先对目的个体(高管、财务、研发等)举行深度情报挖掘 ,再量身打造诱饵——一封看似来自老板或合作方的紧迫邮件、一份带公司 Logo 的“条约”附件 。只要目的在定制话术与真实细节的诱导下点开链接 ,恶意代码马上精准落地 ,实现定向控制 。常见以下几种形式:

使用QQ群热门事务诱导下载

使用热门事务(如“税务稽察”“所得税汇算清缴”“放假安排”“3·15曝光”)制作文件名(如“2025第一季度企业所得税申报通知.exe”) ,图标仿冒压缩包(ZIP/RAR)或装置程序(MSI)

97国际·(中国区)集团官方网站

通过微信群、QQ群转发垂纶链接或文件 ,使用事情群信任链扩散 ,攻击后迅速退群隐匿踪迹 。

97国际·(中国区)集团官方网站

使用邮件与文档垂纶

邮件与文档垂纶:向企业邮箱发送伪造的“税务稽察通知” ,附件含恶意链接或嵌入木马的Excel/PDF文件 。

97国际·(中国区)集团官方网站

近期泛起的新型变种“银狐”病毒特点

1、隐藏性强化:

恶意软件接纳带密码的压缩包(如“违规-纪录(1).rar”)举行撒播 ,通过垂纶信息提供解压密码以绕过社交平台清静扫描;

恶意程序通过释放白文件(如带署名的smigpu.exe)加载恶意DLL(libsmi.dll) ,通过内存解密执行Shellcode ,阻止磁盘留痕;使用非PE文件隐写恶意代码等方法隐藏恶意程序运行 ,绕过终端杀毒软件的文件扫描机制 ,使杀毒软件检测失效;

恶意程序与C2服务器回连通道逐日更新 ,自动失效 ,古板界线防护装备的防御规则难以实时更新 ,增添剖析难度 。

2、防御规避手艺升级:

多样化的恶意程序加白使用手艺 ,导致杀毒软件放行正当署名历程 ,恶意载荷借机执行 ,造成“信任背刺 。

  • DLL挟制:伪造系统DLL(如libxml2.dll)挟制迅雷等正当程序 ,绕过应用白名单;
  • NET挟制:改动AppDomainManager设置 ,加载恶意程序集(如ureboot.Commands.exe);
  • 正当远控软件武器化:挟制企业管理软件(如IP-Guard、固信管控)的远程控制� ?樽鰿2通道 ,流量伪装为正常管理操作 。

新型长期化与无痕启动 ,恶意程序长期化机制与系统组件绑定 ,通例整理后仍可复生 。

  • 通过文件关联+虚拟装备映射+PendingFileRenameOperations机制绕过清静软件监控 ,实现无痕启动;
  • 注册系统服务(如UserDataSvc_[随机字符])或使用UserInitMprLogonScript实现开机自启 。

3、自动对抗与多阶段攻击链能力提升:

通过关闭杀软、局域网内病毒扩散等方法提高对抗能力以及扩散熏染能力 ,最终实现信息窃密、挖矿及信息诈骗等目的 。该恶意软件可恒久潜在(≥2周) ,导致可能导致企业电费激增、数据泄露及相关执法危害 。

银狐木马依附精准社会工程学伪装(财税诱饵)、动态对抗手艺(日更样本、无文件攻击)及多阶段危害链(窃密→挖矿→诈骗) ,一连威胁用户上网清静 。

二、终端用户怎样防“银狐” ?

1、阻断撒播途径

对通俗人来说 ,简朴的步伐是“先问再点”:通常带密码的压缩包、文件名里带“税务”“津贴”的exe ,一律先打电话核实 。真实公牍都有编号 ,官网可查;真的同事也会接电话确认 。另外 ,Windows自带的Defender、火绒、360清静卫士这类免费工具 ,把实时防护和勒索软件防护都翻开 ,就能盖住大部分变种银狐病毒 。

2、系统加固(降低被控危害)

为了降低系统被控危害 ,建议举行以下加固操作:首先关闭高危系统入口 ,通过Win+R运行gpedit.msc ,在盘算机设置→管理模板→Windows组件→自动播放战略→关闭自动播放 ,启用(所有驱动器);同时右键点击.js/.vbs文件 ,将翻开方法修改为"记事本"以限制剧本执行 。其次实验要害权限管控 ,运行services.msc阻止并禁用Remote Registry(远程注册表)和Task Scheduler(妄想使命)等非须要服务;一样平常使用标准用户账户(非Administrator) ,仅在装置软件时暂时提权以限制管理员权限 。

3、实时监测与应急响应

若是发明系统被熏染 ,客户可接纳以下应急处置惩罚步伐:

手动监测:通过使命管理器检查异常历程(如smigpu.exe、libsmi.dll)、视察异常高CPU/内存占用(可能为挖矿) ,并在服务管理中排查可疑服务(如UserDataSvc_****) 。

应急响应:连忙断网(拔网线或关闭Wi-Fi)以阻断C2通讯 ,终止恶意历程 ,并扫除长期化项(如注册表启动项、妄想使命) 。

永世整理:若无法扫除 ,建议备份要害数据后名堂化重装系统 ,并修改所有相关账号密码 ,以防进一步泄露 。

三、“银狐”病毒攻击手段升级 ,古板防火墙面临严肃挑战

关于小我私家用户来说 ,可通过基础防护手段来抵达提升银狐病毒入侵的阶段 ,但关于企事业单位财物清静来说 ,选择防火墙抵御病毒是常见的手段 。随着银狐病毒的攻击手段升级 ,古板防火墙往往难以有用防御 。

首先在入侵阶段 ,银狐会接纳水坑+鱼叉两种方法混淆进攻:

水坑攻击:黑客仿冒正规网站 ,并通过广告推广使其置顶 ,诱导用户会见 。由于古板防火墙无法动态识别恶意域名(黑URL、黑IP) ,用户可能误点仿冒网站而中毒 。

鱼叉攻击:黑客团结热门事务 ,通过邮件或微信发送带毒链接 ,诱骗用户点击 。由于黑域名转变快、数目多 ,古板防火墙依赖人工网络和手动加黑名单 ,难以跟上其更新速率 。黑客通过邮件或微信投递恶意文件 ,而古板防火墙的静态检测能力较弱 ,无法精准识别新型或变种病毒文件 ,导致用户装备被熏染 。

在攻击扩散阶段 ,黑客会与已入侵的主机建设恒久的加密通讯信道 ,以维持远程控制 。“银狐”病毒通过多次变种 ,接纳高级加密算法传输数据 ,使木马通讯具备极强的隐藏性和抗改动性 ,古板防火墙难以检测此类加密流量 ,导致无法有用识别内网中的受熏染主机 。

别的 ,古板防火墙通常未与网络装备深度联动 ,仅能基于IP地址举行溯源 。然而 ,在通例DHCP动态分派IP的情形中 ,终端地址可能频仍变换 ,使得精准定位失陷主机变得极为难题 ,进一步增添了清静防护和事务响应的挑战 。

四、97国际Z系列防火墙多维防护 ,让“毒不过墙”

97国际Z系列/CF系列防火墙基于外地多源威胁情报、20000条高性能IPS规则库及万万级病毒库 ,在银狐病毒入侵和扩散阶段实现深度检测与精准阻挡 ,确保病毒"进不来、动不了" 。团结与交流机、身份认证联动的网安融合计划 ,可快速溯源攻击源头 ,精准定位到人、到端 ,并支持一键阻断 ,为企业构建"检测-阻挡-溯源-处置惩罚"的全闭环清静防护系统 。

外地多源威胁情报 ,杜绝病毒回连外溢

97国际网络团结腾讯、安恒将威胁情报库外地化安排于防火墙 ,在银狐病毒入侵阶段 ,实现“识别即阻断” ,无首包放行 ,杜绝攻击逃逸 ,并对入站攻击与出站回连举行双向阻挡:无论是黑客初始渗透照旧终端中毒后的回连、数据外传 ,均可实时精准阻断 。外地威胁情报库坚持百万级黑域名、黑 IP等情报日更新 ,按远控木马、窃密木马、勒索软件等 19 大类标记 ,为管理员提供时效、相关、准确的攻防研判依据 ,升级古板特征库防护 。

天幕实验室:AI驱动IPS刷新20000+规则库精准偷袭高级威胁

97国际网络清静天幕清静实验室一连突破手艺界线 ,聚焦 Botnet、僵木蠕、APT、勒索、挖矿、WEB 与系统误差等前沿威胁研究 ,率先引入AI大模子辅助IPS特征库天生;已自力开发 20000条高质量IPS特征 ,笼罩 90+ 攻击种别 ,精准锁定挖矿、勒索等热门手段 ,并按周一连增量更新 ,实现“秒级”识别新型威胁 ,检测效率与准确率双重跃升 ,做到危害零外溢、转达零新增 。

97国际·(中国区)集团官方网站

网络+清静融合 ,中毒终端秒切断 ,一键溯源处置惩罚更清静

97国际防火墙通过与交流机、身份认证系统等网络装备的深度协同 ,在银狐病毒经由的第一时间自动关联 MAC、IP、用户身份与终端位置 ,后台实时泛起“谁中了毒、在哪台装备” 。运维职员无需跨系统排查 ,即可在防火墙界面一键将黑 IP 或问题主机加入动态封闭列表 ,瞬时切断横向撒播路径 ,把病毒扩散规模锁定在单台终端 ,实现源头清零、危害不伸张 。

点击链接寓目视频 ,一键相识网安融合解决计划

五、97国际清静“斩狐”产品清单

产品系列 AV防护功效 IPS防护功效 威胁情报防护功效 溯源处置惩罚功效
Z系列防火墙 支持(选配) √
CF系列防火墙 支持(选配) √
E系列网关 支持(选配) √
CMG系列网关(即将上市) 支持(选配) √

六、“斩杀银狐”  ,97国际清静在行动

97国际Z系列/CF系列防火墙、EG-E/CMG系列网关产品通过多源威胁情报、AI驱动的IPS检测库及网络+清静融合计划 ,构建了从“入口阻挡”到“扩散封杀”的全闭环防护系统 ,实现“毒不过墙、患不留踪” 。

克日起 ,97国际清静针对Z系列/CF系列防火墙、EG-E/CMG系列网关产品的老用户开放专属测试授权 ,授权包内含行业+性能满配+全特征库(IPS/APP/AV/URL/TI)+SSLVPN满配 ,扫码即可获取31天免费试用 。助您高效抵御“银狐”木马等高级威胁!连忙申请 ,体验企业级清静防护!

97国际·(中国区)集团官方网站

相关标签:

97国际·(中国区)集团官方网站 97国际·(中国区)集团官方网站

点赞

更多手艺博文

任何需要 ,请联系97国际

97国际·(中国区)集团官方网站

返回顶部

收起
97国际·(中国区)集团官方网站 文档AI助手
97国际·(中国区)集团官方网站 文档评价
资料内容是否对您有资助 ?
您对目今页面的知足度怎样 ?
不咋滴
很是好
您知足的缘故原由是(多� 。� ?
您对文档是否尚有其它的问题或建议 ?
为尽快解决问题 ,请您留下联系方法以便回复
邮箱
手机号
谢谢您的反� 。�
97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反响 意见反响
意见反响
更多联系方法
网站地图