网易首页 > 网易号 > 正文 申请入驻

银狐木马肆虐,一天200+变种!TrustOne如何3分钟“猎狐”?

0
分享至


近期,新型高危木马“银狐”肆虐网络,通过钓鱼邮件、恶意链接等方式渗透企业系统,IM、邮件、浏览器等入口已成社工钓鱼泛滥区。窃取核心数据、加密文件勒索,甚至建立长期隐蔽控制通道,威胁金融、医疗、制造等多行业安全。面对这一“狡猾”威胁,亚信安全提供TrustOne一体化“猎狐”治理方案,事前主动控,事中闭环防,事后稳运营,助企业化“危”为“安”!

1、以诈骗为代表的勒索分支:“银狐”木马

2025年8月12日,上海浦东新区发生一起高度隐蔽的诈骗案件:某公司员工刘女士被冒充高管的诈骗分子通过“飞书”群诱导,向所谓“合作方”转账。事后经警方侦查发现,诈骗者实则是通过远程操控其同事电脑投植木马,冒充内部人员实施诈骗,整个过程如“透明人”作案,极具迷惑性。


影响范围:

截止目前已经超1000家国内头部客户被实施诈骗活动/双重勒索,累计造成经济损失超20亿+。主要针对企事业单位管理、财务、销售等从业人员。

事件分析:

  • 通常将研发的木马病毒伪装成报税工具、电子发票、涉税文件等,通过发送电子邮件、钓鱼网站及微信、QQ 等即时通讯软件传播,诱骗企业人员点击下载,从而实施木马攻击。

  • 一旦被木马病毒入侵,诈骗分子即可对电脑远程监控,进而通过办公文件、聊天记录等信息“精准”分析出企业基本情况和财会、管理、销售等人员信息。

  • 通过远程控制财会等人员的QQ、微信等社交软件,在本人未发觉的情况下,将用于诈骗的账号添加至其好友列表伪装成该企业老板或客户的QQ、微信,编造多种理由要求财会等人员转账汇款,从而实施诈骗。

2、银狐为什么难杀?更新快,变种多样:

一天内多次变种,攻击团伙不断更新模板版本,大大增加检测和防御难度。

文件格式繁杂,擅长伪装:

利用多种常用文件类型进行传播和感染;伪装成常用软件、诱导性文件名,降低防范意识。

免杀方式多,绕过检测:

  • 采用多种免杀技术来躲避安全软件的检测和清除,如白加黑、加密payload、内存加载等。

  • 这些免杀手段使得木马能够在系统中长期潜伏,不被用户或安全软件发现。

攻击手段复杂:

  • 即时通信软件(IM)、钓鱼邮件、钓鱼网站、虚假软件伪装、诱惑点击。

  • 攻击团伙会根据不同IP或时间段,分地分时地发布针对性样本,进行针对性攻击或对抗安全测试分析。

针对特定人群,明确的利益驱动:

  • 企事业单位管理人员、财务人员、销售人员、电商卖家等。

  • 通过钓鱼攻击、伪造软件等手段,诱导受害者点击并执行恶意代码,进而获取其计算机控制权限。

传播量大:

  • 利用社交网络裂变传播。

  • 以「工作汇报」「客户资料」等名义向好友或群组发送伪装文件。

3、银狐木马攻击流程介绍

传播方式灵活多样,利用社会工程学精准攻击:银狐样本通过钓鱼邮件和即时通讯工具等社会工程学的方式,诱骗受害者上钩,利用工作群信任链加速传播。

运用免杀与隐蔽技术,提升检测难度:当恶意样本落盘后,黑客通过基于多次打包,魔改Loader和白加黑的方式,绕过杀毒软件的实时扫描。或利用无文件攻击的手段,释放恶意的CHM文件或者是VBE文件,在内存中加载恶意的shellcode来下载恶意载荷并且执行。

变种速度极快,杀毒有心无力:当代“卷王”版本持续升级,不到一年的时间里,在攻击方式,攻击组件部署方式,恶意样本投递方式上迭代6大版本,每日产生超 200 个变种。


把 “坏东西” 藏在 “好东西” 里

用 “好东西” 的正规身份骗过安检(杀毒软件)

等 “好东西” 正常运行后

再偷偷把 “坏东西” 放出来搞破坏

“坏东西” 是 “按需激活”

不是 “主动暴露”

4、传统防护手段为什么无法有效应对银狐?

传统防护是 “守着已知的门防已知的贼”,而银狐是 “换着衣服、走用户开的门、在屋里隐身作案的贼”,二者的对抗不在一个维度,自然难以应对。


既然银狐木马很难杀

我们应该如何正确绞杀银狐木马?

5、亚信安全TrustOne一体化防护手段


关上 “人为大门”不让银狐进来

薄弱点全面排查,堵缺口+补缺口+固缺口


构建入口防线

实现事前关口前移+自动化防御


识破”免杀伪装“不让银狐得手

有效识别后缀伪装、图标伪装、

内存专项检测等高对抗攻击手段



银狐威胁终端一键处置、

可视化溯源彻底根除



亚信安全新一代终端安全解决方案

TrustOne

让高级威胁无所遁形

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
今日!NBA快船VS国王,哈登+伦纳德PK德罗赞+威少,CCTV5无直播

今日!NBA快船VS国王,哈登+伦纳德PK德罗赞+威少,CCTV5无直播

晚池
2025-12-31 02:31:22
27张福气满满的元旦温馨祝福语图片,甜蜜幸福的早上好问候精选

27张福气满满的元旦温馨祝福语图片,甜蜜幸福的早上好问候精选

心灵悦读
2025-12-31 06:02:02
周总理当了27年总理,有四人先后担任第一副总理

周总理当了27年总理,有四人先后担任第一副总理

文史茶馆2020
2025-12-28 11:15:51
深夜拉升!全线暴涨!

深夜拉升!全线暴涨!

证券时报
2025-12-30 22:35:04
看来,南博前院长徐湖平多数要被祭了

看来,南博前院长徐湖平多数要被祭了

结古欢
2025-12-25 10:39:37
技校生活乱到何种程度?为什么说孩子进去就算废了?

技校生活乱到何种程度?为什么说孩子进去就算废了?

生命之泉的奥秘
2025-12-28 11:25:57
“邱疯子”的末日:身中七弹死麦田,蒋介石哀叹,毛主席下令厚葬

“邱疯子”的末日:身中七弹死麦田,蒋介石哀叹,毛主席下令厚葬

史笔似尘钩
2025-12-29 20:35:59
金晨的脸让导演过目不忘!?

金晨的脸让导演过目不忘!?

八卦疯叔
2025-12-31 11:36:52
1956年不愿被提及的罗源湾空战,原志愿军王牌飞行员被击落牺牲

1956年不愿被提及的罗源湾空战,原志愿军王牌飞行员被击落牺牲

兴趣知识
2025-12-31 02:34:52
解放军机舰三面围岛后,台当局开始虚张声势,郑丽文说了句大实话

解放军机舰三面围岛后,台当局开始虚张声势,郑丽文说了句大实话

一簌月光
2025-12-31 10:58:41
李诞游南极好真实,像黑龙江跟团游,靠泡面续命,直言企鹅屎贼臭

李诞游南极好真实,像黑龙江跟团游,靠泡面续命,直言企鹅屎贼臭

非常先生看娱乐
2025-12-29 14:49:55
战斗彻底结束了,乌军小队从四面八方出现,排着队一起向俄军投降

战斗彻底结束了,乌军小队从四面八方出现,排着队一起向俄军投降

墨兰史书
2025-12-31 11:25:03
奇怪!南博之事,为何调组进驻以后,怪事频出?

奇怪!南博之事,为何调组进驻以后,怪事频出?

晚雾空青
2025-12-30 14:00:18
京东方宣布提前点亮中国首条第8.6代AMOLED生产线

京东方宣布提前点亮中国首条第8.6代AMOLED生产线

IT之家
2025-12-30 17:04:22
我国首次在高雄12海里内“拦截”美空军,台湾领空已收回

我国首次在高雄12海里内“拦截”美空军,台湾领空已收回

世家宝
2025-12-31 11:27:28
终于知道为什么藏民没有高原反应?网友剖析一语中的!精辟了!

终于知道为什么藏民没有高原反应?网友剖析一语中的!精辟了!

另子维爱读史
2025-12-29 17:59:03
蓝色光标20%涨停,成交超104亿元

蓝色光标20%涨停,成交超104亿元

每日经济新闻
2025-12-31 11:21:08
还要更强,记者:雷霆想用22年11号秀迪昂和一个首轮进行补强

还要更强,记者:雷霆想用22年11号秀迪昂和一个首轮进行补强

懂球帝
2025-12-31 08:10:17
必须拆除!这座用中国“血肉”堆起的“妖塔”,是亚洲的耻辱

必须拆除!这座用中国“血肉”堆起的“妖塔”,是亚洲的耻辱

布拉旅游说
2025-12-16 08:21:02
乌克兰的结局,中国的一个战略家早就说过了

乌克兰的结局,中国的一个战略家早就说过了

陈穟侃故事
2025-12-29 19:47:41
2025-12-31 12:16:49
亚信安全
亚信安全
亚信安全官方账号
533文章数 1关注度
往期回顾 全部

科技要闻

老罗,演砸了,也封神了?

头条要闻

媒体:普京府邸被乌军袭击是否为真 俄方回应耐人寻味

头条要闻

媒体:普京府邸被乌军袭击是否为真 俄方回应耐人寻味

体育要闻

2025全球射手榜:姆巴佩66球 梅西第6C罗第9

娱乐要闻

告别2025年!大S、方大同离世青春退场

财经要闻

朱光耀:美关税政策正使WTO名存实亡

汽车要闻

奇瑞QQ3量产版曝光! 轴距2米7配8155芯片

态度原创

房产
时尚
教育
手机
本地

房产要闻

疯了!2025海南拿地榜巨变:榜首狂砸80亿,民企火力全开!

是颜值派更是实力派,李斯丹妮的高能生活不设限

教育要闻

父母带孩子回村吃席,孩子不小心打翻菜盘,父母让他数次公开道歉

手机要闻

REDMI Turbo 5 Pro入网:首次搭载天玑9系旗舰芯!同档最强

本地新闻

即将过去的2025年,对重庆的影响竟然如此深远

无障碍浏览 进入关怀版