久久精品九九热8_欧美性爰_久久精品综合网中文字幕_开心播播网,说服娇妻尝试其他男人粗大_亚洲2021av天堂手机版_国产亚洲精品无码专区_成年在线观看免费人视频

首頁 >> 關(guān)于我們 >> 新聞動態(tài)

實(shí)戰(zhàn)!“銀狐”病毒卷土重來,聯(lián)軟EDR斬?cái)喙翩溩o(hù)衛(wèi)企業(yè)安全防線

深圳市聯(lián)軟科技股份有限公司
2025年07月04日

近期,“銀狐”病毒再次引發(fā)廣泛關(guān)注,公安部網(wǎng)安局發(fā)布緊急提醒。

“銀狐”是一種典型的遠(yuǎn)程控制木馬病毒,其攻擊手法極具迷惑性。它常偽裝成“財(cái)稅報(bào)表”“違規(guī)通報(bào)”“人員名單”“放假通知”等看似正常的文件,通過微信群、郵件等渠道,以加密壓縮包形式直接投遞給用戶。一旦用戶不慎解壓并運(yùn)行其中的惡意程序,攻擊者便能瞬間接管用戶電腦,實(shí)施遠(yuǎn)程操控、竊取敏感信息,甚至以此作為跳板發(fā)起更深入的二次攻擊。

其次,“銀狐”病毒隱蔽性極高。公安部網(wǎng)安局特別指出,它會創(chuàng)建隨機(jī)系統(tǒng)服務(wù)項(xiàng),藏匿于系統(tǒng)深處,并利用常用的運(yùn)維工具,實(shí)現(xiàn)長期潛伏,以致常規(guī)的安全檢測手段往往難以將其識別。

然而,近日,在這場沒有硝煙的戰(zhàn)爭中,聯(lián)軟科技憑借領(lǐng)先的技術(shù)實(shí)力和專業(yè)的安全服務(wù)團(tuán)隊(duì),成功地?cái)財(cái)嗔恕般y狐”病毒的攻擊鏈,守護(hù)了網(wǎng)絡(luò)安全的防線。

實(shí)戰(zhàn)狙擊:聯(lián)軟EDR精準(zhǔn)檢出并處置銀狐病毒

2025年6月10日,在某大型金融機(jī)構(gòu)護(hù)網(wǎng)值守現(xiàn)場,聯(lián)軟UniEDR系統(tǒng)發(fā)出告警信號,捕捉到異常跡象。6月12日,技術(shù)人員在客戶電腦中成功確定了“銀狐”病毒樣本,并迅速啟動應(yīng)急處置流程,及時(shí)阻止了病毒的進(jìn)一步破壞。事后,聯(lián)軟科技對此次攻擊路徑進(jìn)行了深度還原,為后續(xù)的網(wǎng)絡(luò)安全防護(hù)工作提供了寶貴經(jīng)驗(yàn)。

/ueditor/image/20250704/1751617616021569/f27631955cfbcfbcfbefd0962ff659d5.jpg

攻擊路徑深度還原如下:

該樣本運(yùn)行后從https://panshi-1325772578.cos.ap-hongkong.myqcloud.com/caosixn2/all.zip下載壓縮包到本地。

壓縮包內(nèi)的Qtpasso.exe被運(yùn)行,其會加載惡意DLL,注入explorer.exe,與C2交互,遠(yuǎn)程地址為:154.94.232.120,并通過explorer修改自啟動項(xiàng)完成持久化。

同時(shí)在C:\Users\virus\AppData\Roaming目錄下釋放文件夾Nxonq1284_QUC,此文件夾內(nèi)包含白加黑文件。

如果啟動Nxonq1284_QUC文件夾內(nèi)的DUbit.exe,其會注入winlogon.exe進(jìn)程實(shí)現(xiàn)與C2交互,C2地址為:154.94.232.120。 

/ueditor/image/20250704/1751617681106083/34ab5159d2a9c36f017fc0ef1f98d95e.png

/ueditor/image/20250704/1751617704812584/f0aef87bfe5d895b188df6072a808688.png

事后,聯(lián)軟UniEDR對樣本環(huán)境(192.168.111.129),進(jìn)行如下分析:

?1.樣本Qtpasso.exe執(zhí)行后釋放以下文件,在ProgramData目錄下創(chuàng)建Venlnk目錄,在Venlnk目錄下創(chuàng)建GoogleService.lnk,其中GoogleServer.lnk用于后續(xù)持久化。

 /ueditor/image/20250704/1751617727710143/86ac50ae0d49a6d9a6bd2a066afd602a.png

/ueditor/image/20250704/1751617738236587/80efecd54169c978c6acad47c94aeedb.png

?2.Qtpasso.exe對explorer(pid=5888)進(jìn)行注入。 

 /ueditor/image/20250704/1751617771876677/0ac66939da48ae4d2105257013bd2acf.png

?3.被注入惡意payload的explorer修改注冊表,將先前創(chuàng)建的Venlnk目錄添加入自啟動項(xiàng)。 

 /ueditor/image/20250704/1751617798769658/f8415d23089bc802ce70803f3473e892.png

?4.被注入惡意payload的explorer(pid=5888)對explorer(pid=9760)進(jìn)行跨進(jìn)程保護(hù)屬性修改。 

 /ueditor/image/20250704/1751617817048415/c318c427d0883964e3889ba2da1a59bc.png

?5.隨后explorer(pid=5888)對explorer(pid=9760)進(jìn)行注入。 

 /ueditor/image/20250704/1751618737288019/5c68548dfea329856a095446c861f6eb.png


?6.explorer(pid=9760)執(zhí)行動態(tài)生成的代碼。 

 /ueditor/image/20250704/1751618821286078/53ae23c2ff2b6b68157705530e8c3763.png

?7.explorer(pid=9760)反射加載網(wǎng)絡(luò)模塊。 

 /ueditor/image/20250704/1751618847307355/e3575d3b3ee74d7fdb5c5b99acaeb2bf.png

?8.explorer(pid=9760)與IP 154.94.232.120產(chǎn)生通信,心跳周期2分鐘。 

 /ueditor/image/20250704/1751618885656839/80822b78a407f8930702340924c2f495.png

?9.樣本在特定目錄釋放以下文件,用于權(quán)限持久化。 

 /ueditor/image/20250704/1751618907876611/7b52876277294e15e606813625e3f8c7.png

?10.DUbit.exe啟動后,會對winlogon進(jìn)行注入。

 /ueditor/image/20250704/1751618926605897/56f60de75455db780ca6559515a6f4d9.png

?11.隨后winlogon執(zhí)行動態(tài)生成的代碼。 

 /ueditor/image/20250704/1751618949175287/e739b53aa66afbd462cec3f83a21ae85.png

?12.winlogon反射加載網(wǎng)絡(luò)模塊。

 /ueditor/image/20250704/1751618969020918/2a9c5af4e31d280c546382e0c9f561bc.png

?13.winlogon同樣與IP 154.94.232.120通信,心跳周期2分鐘。

 /ueditor/image/20250704/1751618996794250/7cce49c9041a2666c7989f0ae0104d56.png

此次,聯(lián)軟科技憑借硬核的技術(shù)實(shí)力和專業(yè)的安全服務(wù)團(tuán)隊(duì),斬?cái)嗔恕般y狐”病毒攻擊鏈,保障了金融機(jī)構(gòu)的網(wǎng)絡(luò)安全,充分展示了聯(lián)軟EDR系統(tǒng)的強(qiáng)大檢測與處置能力,也為其他企業(yè)和機(jī)構(gòu)應(yīng)對類似網(wǎng)絡(luò)安全威脅提供了有力借鑒。

對于企業(yè)來說,一旦發(fā)現(xiàn)銀狐病毒,可立即采取以下行動:

1.先斷網(wǎng),迅速隔離對應(yīng)中招終端。

2.重裝操作系統(tǒng),清除病毒任務(wù)及文件。

3.重裝系統(tǒng)后優(yōu)先安裝聯(lián)軟客戶端。

4.下發(fā)聯(lián)軟EDR的專家規(guī)則,對惡意程序的運(yùn)行執(zhí)行阻止。

進(jìn)階優(yōu)化:

1.部署聯(lián)軟標(biāo)準(zhǔn)軟件商城功能,回收軟件安裝權(quán)限。

2.部署聯(lián)軟網(wǎng)絡(luò)黑名單功能,禁止終端訪問黑名單地址。

聯(lián)軟UniEDR核心能力

全息采集:性能占用低、數(shù)據(jù)采集全面,支持22+大類、336+小類的數(shù)據(jù)采集 

智能狩獵:ATT&CK映射+行為基線分析,可檢測378+攻擊技術(shù)點(diǎn)(144+技術(shù),234+子技術(shù)) 

勒索阻斷:加密行為實(shí)時(shí)阻斷+自動文件備份,勒索攻擊攔截率100%(賽可達(dá)檢測報(bào)告)

溯源核驗(yàn):進(jìn)程事件樹+攻擊鏈可視化,威脅定位時(shí)效<3分鐘

生態(tài)聯(lián)防:聯(lián)動NAC/Access/EPP深度處置,全網(wǎng)響應(yīng)速度↑90%

聯(lián)軟UniEDR應(yīng)用場景

應(yīng)對攻防演練,快速揪出黑客動作

快速發(fā)現(xiàn)內(nèi)網(wǎng)黑客常用攻擊行為,如:嘗試破解密碼、提權(quán)、竊取賬號密碼、偷偷潛伏攻擊核心服務(wù)器(域控攻擊)、利用軟件漏洞、遠(yuǎn)程爆破服務(wù)等。 一旦發(fā)現(xiàn)有電腦被攻陷(失陷終端),瞬間隔離,防止感染擴(kuò)散,并立刻上報(bào),實(shí)現(xiàn)全網(wǎng)快速響應(yīng)。

精準(zhǔn)查殺病毒,揪出潛伏的高級間諜(APT)

實(shí)時(shí)查殺常見已知病毒木馬。通過行為快速發(fā)現(xiàn)勒索加密,保護(hù)重要數(shù)據(jù)。從終端上抓取APT攻擊的多種行為數(shù)據(jù),識別高級間諜攻擊的特征;依托威脅情報(bào)能力,主動將APT組織的攻擊線索、攻擊手法、攻擊技巧等轉(zhuǎn)為檢測腳本,實(shí)現(xiàn)反客為主式的檢測與溯源。

快速追查安全事件源頭,定位影響范圍

快速通過終端行為定位到威脅的進(jìn)程源頭,進(jìn)而通過終端間的網(wǎng)絡(luò)訪問關(guān)系確定關(guān)聯(lián)影響,判斷安全事件可能波及的范圍。安全管理者可據(jù)此下發(fā)響應(yīng)策略,進(jìn)行隔離或修復(fù)。

與其他安全產(chǎn)品聯(lián)手,構(gòu)建更強(qiáng)防線

收集終端行為數(shù)據(jù)供給中央安全分析平臺(綜合威脅檢測平臺),協(xié)同不同的安全設(shè)備工作,發(fā)揮1+1>2的效果。

最新動態(tài)

  • 全面覆蓋,精準(zhǔn)管控:聯(lián)軟科技仿冒檢測方案破解行業(yè)管理難題

  • 上新!聯(lián)軟科技發(fā)布新一代LeagView平臺,用微服務(wù)重塑終端安全

熱門推薦

  • Uni VPN Client 遠(yuǎn)程接入終端方案

  • 常見的網(wǎng)絡(luò)準(zhǔn)入控制方式詳細(xì)對比

深夜做爰性大片中文| 成人在免费观看视频国产| 99久久精品费精品国产一区二区| 久久国产精品自由自在| 国产91精品一区| 国产精品自拍亚洲| 国产福利免费观看| 国产一区二区福利久久| 国产视频一区二区在线观看| 超级乱淫黄漫画免费| 九九国产| 99久久精品国产片| 高清一级做a爱过程不卡视频| 国产一区二区精品| 国产成人精品在线| 一a一级片| 99色精品| 成人高清视频免费观看| 麻豆网站在线免费观看| 色综合久久天天综合观看| 成人高清视频在线观看| 日本特黄特黄aaaaa大片| 毛片的网站| 欧美电影免费看大全| 日韩专区亚洲综合久久| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 99色视频在线| 九九久久99| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 你懂的福利视频| 999精品视频在线| 欧美大片一区| 日韩女人做爰大片| 美女免费精品视频在线观看| 欧美激情一区二区三区在线播放| 亚洲精品久久玖玖玖玖| 免费一级生活片| 999久久66久6只有精品| 欧美a级大片| 成人免费一级毛片在线播放视频| 成人a级高清视频在线观看| 国产一区二区福利久久| 午夜在线观看视频免费 成人| 欧美激情一区二区三区在线| 99久久精品国产国产毛片| 精品久久久久久中文| 成人影视在线播放| 亚洲女人国产香蕉久久精品 | 精品毛片视频| 可以免费看污视频的网站| 日韩在线观看视频免费| 999精品视频在线| 久久99中文字幕| 国产精品自拍一区| 四虎影视久久| 久久成人亚洲| 欧美激情一区二区三区视频 | 99久久精品国产免费| 日韩中文字幕在线亚洲一区| 日韩免费片| 久久国产影院| 午夜激情视频在线观看| 可以免费看污视频的网站| 亚州视频一区二区| 欧美日本免费| 日韩av成人| 久久成人亚洲| 黄视频网站在线观看| 精品视频免费观看| 国产一区二区高清视频| 91麻豆tv| 久久久久久久免费视频| 亚洲 国产精品 日韩| 99久久精品国产免费| 午夜激情视频在线播放| 成人免费观看男女羞羞视频| 欧美激情一区二区三区视频| 国产麻豆精品免费视频| 91麻豆国产级在线| 国产麻豆精品| 久久成人亚洲| 国产伦久视频免费观看 视频 | 91麻豆精品国产自产在线观看一区 | 久草免费在线色站| 91麻豆精品国产自产在线观看一区| 九九九国产| 亚洲不卡一区二区三区在线 | 精品视频在线看 | 国产视频一区二区在线播放| 一级女性全黄生活片免费| 精品国产亚一区二区三区| 一a一级片| 在线观看成人网 | 亚洲天堂在线播放| 欧美大片一区| 国产成人精品在线| 国产亚洲免费观看| 国产成人精品在线| 九九久久99综合一区二区| 日韩免费在线观看视频| 成人高清免费| 久久成人亚洲| 国产高清在线精品一区二区| 在线观看导航| 亚洲精品影院一区二区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 午夜在线亚洲男人午在线| 国产精品1024永久免费视频| 国产精品免费久久| 欧美a免费| 91麻豆国产福利精品| 亚洲爆爽| 久久国产精品只做精品| 91麻豆精品国产自产在线| 青青青草影院| 亚洲爆爽| 亚洲精品影院久久久久久| 亚欧视频在线| 欧美激情一区二区三区中文字幕| 成人av在线播放| 精品视频在线观看一区二区| 亚欧乱色一区二区三区| 一级女性全黄生活片免费| 可以在线看黄的网站| 黄色福利片| 深夜做爰性大片中文| 欧美另类videosbestsex| 亚欧乱色一区二区三区| 麻豆网站在线免费观看| 亚久久伊人精品青青草原2020| 一级毛片视频免费| 成人高清视频免费观看| 韩国毛片免费大片| 可以在线看黄的网站| 夜夜操网| 国产伦精品一区三区视频 | 久久国产精品自由自在| 国产91丝袜在线播放0| 一级女性全黄久久生活片| 四虎影视库| 国产不卡在线看| 国产网站麻豆精品视频| 国产91丝袜在线播放0| 麻豆网站在线免费观看| 韩国三级香港三级日本三级la| 九九免费高清在线观看视频| 免费毛片播放| 黄视频网站在线看| 一a一级片| 日韩专区第一页| 四虎影视久久久免费| 国产视频一区二区在线播放| 深夜做爰性大片中文| 国产极品白嫩美女在线观看看| 成人av在线播放| 九九精品影院| 九九热精品免费观看| 欧美激情一区二区三区在线播放| 国产亚洲精品aaa大片| 成人免费观看的视频黄页| 美国一区二区三区| 欧美a免费| 日韩专区第一页| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 亚洲不卡一区二区三区在线 | 国产激情视频在线观看| 国产精品自拍一区| 四虎影视精品永久免费网站| 九九热精品免费观看| 在线观看成人网 | 久久99中文字幕| 中文字幕97| 成人av在线播放| 99久久精品国产高清一区二区 | 成人av在线播放| 欧美日本免费| 久久精品欧美一区二区| 美女被草网站| 二级特黄绝大片免费视频大片| 亚洲精品久久久中文字| 国产成人女人在线视频观看| 国产视频一区在线| 国产视频一区二区三区四区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产综合91天堂亚洲国产| 美女免费毛片| 超级乱淫黄漫画免费| 欧美激情一区二区三区在线| 亚洲天堂免费观看| 日韩女人做爰大片| 韩国三级视频在线观看| 国产91精品一区| 午夜激情视频在线播放| 国产美女在线观看| 免费毛片播放| 四虎影视库国产精品一区| 精品国产一区二区三区久久久狼| 精品在线免费播放| 成人a大片高清在线观看| 午夜在线观看视频免费 成人|