行業(yè)動(dòng)態(tài)
首頁(yè) > 行業(yè)動(dòng)態(tài)
-
Windows預(yù)覽補(bǔ)丁影響火絨驅(qū)動(dòng)加載的問(wèn)題說(shuō)明(二)2024-08-14
-
近期,火絨威脅情報(bào)中心監(jiān)測(cè)到一個(gè)名為“企業(yè)智能化服務(wù)平臺(tái)” 網(wǎng)頁(yè)上托管的文件存在惡意行為,火絨安全工程師第一時(shí)間提取樣本進(jìn)行分析。分析中發(fā)現(xiàn)樣本為易語(yǔ)言編寫(xiě)的成熟后門,能根據(jù) C2 指令實(shí)現(xiàn)對(duì)受害者機(jī)器的完全控制。除此之外,它還會(huì)檢測(cè)受害者機(jī)器中殺軟的安裝情況進(jìn)行對(duì)抗,上傳受害者系統(tǒng)中相關(guān)信息,并設(shè)立開(kāi)機(jī)啟動(dòng)項(xiàng)進(jìn)行持久化駐留等。目前,火絨安全產(chǎn)品可對(duì)上述病毒進(jìn)行攔截查殺,請(qǐng)廣大用戶及時(shí)更新病毒庫(kù)以提高防御能力。2024-08-02