行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
-
近期,火絨威脅情報中心監(jiān)測到偽裝成有道翻譯安裝包的樣本存在惡意行為,火絨安全工程師第一時間提取樣本進行分析。分析中發(fā)現(xiàn)該樣本使用白加黑、反射加載 DLL 進行免殺,最終下載后門代碼實現(xiàn)對受害者主機的控制。同時,它還會繞過 UAC 實現(xiàn)無彈窗執(zhí)行,并存在創(chuàng)建服務設置自啟動進行持久化駐留等行為。目前,火絨安全產品可對上述病毒進行攔截查殺,請廣大用戶及時更新病毒庫以提高防御能力。2024-08-30
-
騰訊回應黑客竊取數(shù)據(jù)事件/韓國國防機密數(shù)據(jù)被盜2024-08-21
-
近期,火絨威脅情報中心在日常巡視中發(fā)現(xiàn)一惡意 GitHub 存儲倉庫存在病毒風險行為,火絨安全工程師第一時間提取樣本進行分析。2024-08-19