银狐木马9月变种:藏身explorer.exe核心进程,无声攻破终端防护
近期,亚信安全应急响应中心截获“银狐”木马家族最新变种,该变种通过钓鱼网站进行传播初投,其核心特点在于高度规避性和模块化。它综合利用了多层文件释放、进程注入、sRDI(Shellcode Reflective DLL Injection) shellcode加
近期,亚信安全应急响应中心截获“银狐”木马家族最新变种,该变种通过钓鱼网站进行传播初投,其核心特点在于高度规避性和模块化。它综合利用了多层文件释放、进程注入、sRDI(Shellcode Reflective DLL Injection) shellcode加
近期,亚信安全应急响应中心截获“银狐”木马家族最新变种,该变种通过高度伪装与多阶段隐匿技术实施攻击,具备极强的反检测与持久化能力。攻击者利用钓鱼网站传播伪装为“免会员版WPS”的恶意安装包,诱导用户下载执行,进而实施远程控制与数据窃取。
近期,新型高危木马“银狐”肆虐网络,通过钓鱼邮件、恶意链接等方式渗透企业系统,IM、邮件、浏览器等入口已成社工钓鱼泛滥区。窃取核心数据、加密文件勒索,甚至建立长期隐蔽控制通道,威胁金融、医疗、制造等多行业安全。面对这一“狡猾”威胁,亚信安全提供TrustOne