网易首页 > 网易号 > 正文 申请入驻

勒索3.0来袭:银狐木马90天三变,企业如何绝地反击?

0
分享至

近日,《亚信安全2025年第三季度 网络安全威胁报告》正式发布,报告指出"攻击智能化、驻留内存化、勒索常态化"已成为当前网络安全面临的核心三重冲击。


第三季度亚信安全累计拦截恶意样本1514万、处置勒索攻击8403次,其中勒索攻击同比激增,"银狐"木马更在90天内完成三次变种迭代,隐蔽攻击能力显著升级。基于实战防御经验,报告指出,体系化联动+AI驱动的防护理念,成为企业应对当前严峻威胁提供关键技术支撑。

报告核心洞察显示,全球网络空间已进入"攻击智能化、驻留内存化、勒索常态化"的高风险阶段——日均16万恶意样本持续涌现,亚信安全本季度累计拦截恶意样本达1514万,处置勒索攻击8403次,其中勒索攻击同比激增,"银狐"木马更在90天内完成三次变种迭代,隐蔽攻击能力显著升级。基于实战防御经验,报告同步披露亚信安全云-网-边-端四维防御体系及AI驱动解决方案,为企业应对当前严峻威胁提供关键技术支撑。

核心威胁三连击:

勒索进入3.0时代 银狐木马藏形于芯

第三季度的网络威胁呈现"技术迭代快、隐蔽性极强、破坏性升级"的鲜明特征,两大核心威胁值得所有企业高度警惕:

01、勒索3.0:AI加持下,单人即可发起APT级攻击

本季度勒索攻击拦截量达8403次,同比增幅显著,更可怕的是勒索软件正式迈入3.0时代——借助大语言模型(LLM)在运行时动态合成多态载荷,让依赖静态检测的传统杀毒软件几乎失灵。

新型勒索家族集体进化:Charon家族采用DLL劫持+驱动级反EDR技术,针对中东航空、公共部门发起定向攻击,勒索信精准标注受害组织名称;Gunra Linux变种支持100线程并发加密,全程不释放勒索信,专注"快准狠"加密;The Gentlemen更滥用合法驱动瓦解防御,先窃取高价值数据再加密,双重勒索逼宫企业。

行业分布上,全球金融行业占比29%成重灾区,而我国制造业因数字化转型中设备联网率低、老旧系统漏洞多等问题,成为国内勒索攻击的首要目标。

02、银狐木马:90天三次变种,藏身系统核心进程

亚信安全应急响应中心本季度截获的"银狐"木马家族,展现出惊人的迭代速度:90天内完成NSIS→SetupFactory→PyInstaller的打包链升级,结合MP3隐写、四层Explorer注入等技术,绕过90%以上安全软件静态特征。

更致命的是其隐蔽策略——始终寄生在explorer.exe这一系统核心进程中,借助其高信誉度实现长驻留,再通过内网横向移动将终端变成"攻击桥头堡"。本季度监测显示,"银狐"已渗透制造、医疗、传媒等多个行业,主要通过伪装成"免会员版WPS"等钓鱼安装包传播。

03挖矿与漏洞:币价回暖催生静默挖矿

老旧漏洞仍是重灾区

伴随币价回暖,挖矿病毒呈倒U型走势,累计拦截2015次。其中WORM_COINMINER占比达51%,主攻SMB弱口令与钓鱼RAR,凌晨定时唤醒、屏蔽任务管理器实现"静默盈利"。漏洞利用方面,CVE-2008-4250等老旧漏洞仍被频繁利用,占已知漏洞攻击总量的32%,暴露企业补丁管理的短板。

破局之道:AI XDR体系化联动+AI驱动

面对攻防不对称的困境,亚信安全提出"智能、联动、共御"的下一代安全范式,以亚信联动防御系统AI XDR为核心构建全链路防御体系。

01

猎狐行动:

三步绞杀银狐木马,内存层面精准捉狐

针对"银狐"等高级威胁,亚信安全Trust One平台打造"猎狐三步曲"闭环方案:

  • 事前阻断入口:通过社工钓鱼管控功能,拦截微信、浏览器等渠道传播的恶意安装包,对伪装成PDF、文档的可执行文件实现精准识别,本季度累计拦截钓鱼样本21万余个。

  • 事中内存捉狐:突破传统文件检测局限,在内存层面监控异常行为,当"银狐"注入explorer.exe执行恶意代码时,可秒级识别并阻断,误报率低于0.01%。

  • 事后溯源根除:高清日志记录攻击全链路,支持攻击链深度还原,一键处置受感染终端,本季度已为120余家企业完成银狐木马清除与防御加固。

02

勒索治理:

全链条防控,从预警到恢复无死角

亚信安全勒索解决方案构建"云-网-端"立体防线,覆盖攻击全生命周期:

事前亚信安全EDR实现5分钟快速体检,精准定位弱口令、未修补漏洞等风险点;事中由AI XDR平台联动云主机安全、终端安全等产品,对Charon、Gunra等新型勒索家族实现100%检出,智能自动化处置响应时间控制在1分钟内;事后提供数据恢复与安全加固服务,配合MSS专家服务实现"勒索止损-数据恢复-防御升级"的闭环。

03

AI XDR:

体系化联动,终结单点防御困局

作为防御核心,亚信安全联动防御系统(AI XDR)以安全数据湖为底座,融合终端、云、网络多域数据,实现"一点发现,全网响应"。在第12届世界运动会护航中,AI XDR整合38个场馆、50万+用户的12类业务数据,闭环处置10万次事件告警,响应效率1分钟内,人员投入较同级别赛事降低50%,圆满实现"安全满分"保障。

未来防御:

企业自治+产业共御 构建全域免疫生态

亚信安全Q3威胁报告显示,未来网络安全将是"AI对AI"的智能博弈,更是"单点防御"向"体系协同"的必然转型。基于此,亚信安全正推动两大变革:

一方面,以自研安全大模型"信立方"赋能防御全流程,实现威胁检测从被动匹配到主动狩猎的进化,告警降噪率达99.98%;另一方面,深化"安全+数智"一体化布局,联动亚信科技推出大模型安全解决方案,同时布局空天地全栈安全能力,已成功助力国家"千帆星座"安全护航。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
傅首尔的困境有多难解?一露头就全网抵制,她不再被网友宽容了?

傅首尔的困境有多难解?一露头就全网抵制,她不再被网友宽容了?

小熊侃史
2026-01-09 07:35:03
越南新娘嫁到浙江18年,第一次回娘家,丈夫给了她一箱方便面

越南新娘嫁到浙江18年,第一次回娘家,丈夫给了她一箱方便面

流萤叙情
2025-09-05 18:22:25
褚时健女儿褚映群自杀于洛阳的真实详情

褚时健女儿褚映群自杀于洛阳的真实详情

吕醿极限手工
2026-01-09 19:43:45
原来这位跟马杜罗在被窝被抓走的女人也不简单!她不只是总统夫人

原来这位跟马杜罗在被窝被抓走的女人也不简单!她不只是总统夫人

扶苏聊历史
2026-01-11 05:25:03
为何动物都怕鹅?有鹅的地方没有蛇?鹅的真实面貌超出大家的想象

为何动物都怕鹅?有鹅的地方没有蛇?鹅的真实面貌超出大家的想象

半解智士
2025-12-18 21:30:37
平分黄海?李在明表态重大升级,中国尚未签声明,6字描述没出现

平分黄海?李在明表态重大升级,中国尚未签声明,6字描述没出现

面包夹知识
2026-01-10 13:05:00
南海撞机王伟成功跳伞,咋10万人都找不到他?直到20多年后才明白

南海撞机王伟成功跳伞,咋10万人都找不到他?直到20多年后才明白

鹤羽说个事
2025-12-12 14:31:49
狐狸尾巴终究藏不住,他“妻妾成群”,大儿子和巩俐越长越像?

狐狸尾巴终究藏不住,他“妻妾成群”,大儿子和巩俐越长越像?

丰谭笔录
2026-01-03 07:50:06
詹姆斯征服字母哥!字母哥:詹姆斯是所有运动员的典范!

詹姆斯征服字母哥!字母哥:詹姆斯是所有运动员的典范!

氧气是个地铁
2026-01-10 16:53:00
最可怕的不孝,是让父母在晚年,依然活在对你的恐惧里

最可怕的不孝,是让父母在晚年,依然活在对你的恐惧里

真实人物采访
2026-01-10 14:00:07
创维抄袭格力,为何低级得如此赤裸裸?

创维抄袭格力,为何低级得如此赤裸裸?

正经社
2026-01-11 13:54:25
刘晓庆担心的事发生了!意外摔倒、分不清人,75岁不服老不行了?

刘晓庆担心的事发生了!意外摔倒、分不清人,75岁不服老不行了?

楠楠自语
2025-12-03 15:57:03
消失的150万契丹人找到了?DNA比对结果一出,原来就在我们身边

消失的150万契丹人找到了?DNA比对结果一出,原来就在我们身边

近史博览
2025-12-24 11:01:01
乾隆出上联:洞中泉水流不尽,纪晓岚无言以对,一女子轻松对出

乾隆出上联:洞中泉水流不尽,纪晓岚无言以对,一女子轻松对出

铭记历史呀
2026-01-11 10:44:07
官方:施罗德由于试图在赛后殴打湖人球员,被禁赛三场

官方:施罗德由于试图在赛后殴打湖人球员,被禁赛三场

懂球帝
2026-01-11 10:10:08
花费1亿请赵本山代言,成本2毛骗农户200亿,创始人被判无期徒刑

花费1亿请赵本山代言,成本2毛骗农户200亿,创始人被判无期徒刑

法老不说教
2025-12-17 20:08:06
日本开始反击!高市早苗断定:日本7大帮手到位后,中国自会退让

日本开始反击!高市早苗断定:日本7大帮手到位后,中国自会退让

现代小青青慕慕
2026-01-10 12:42:11
大众全新大型SUV曝光,外观大气,6座布局,增程动力,会被认可吗

大众全新大型SUV曝光,外观大气,6座布局,增程动力,会被认可吗

红涛说車
2026-01-10 13:16:58
王腾回应新公司为何不招应届生:草台班子刚起步,待业务发展起来后欢迎加入

王腾回应新公司为何不招应届生:草台班子刚起步,待业务发展起来后欢迎加入

新浪财经
2026-01-09 12:52:51
iPhone 换电池限时半价,仅限这些机型

iPhone 换电池限时半价,仅限这些机型

果粉俱乐部
2026-01-08 14:05:03
2026-01-11 14:36:49
亚信安全
亚信安全
亚信安全官方账号
533文章数 1关注度
往期回顾 全部

科技要闻

“我们与美国的差距也许还在拉大”

头条要闻

丹麦尴尬:抵制美国代价高昂 却眼睁睁看着格陵兰离开

头条要闻

丹麦尴尬:抵制美国代价高昂 却眼睁睁看着格陵兰离开

体育要闻

詹皇晒照不满打手没哨 裁判报告最后两分钟无误判

娱乐要闻

网友偶遇贾玲张小斐崇礼滑雪

财经要闻

外卖平台"烧钱抢存量市场"迎来终局?

汽车要闻

2026款宋Pro DM-i长续航补贴后9.98万起

态度原创

时尚
房产
家居
手机
旅游

朱珠美上热搜的老钱风穿搭,太值得借鉴了!

房产要闻

66万方!4755套!三亚巨量房源正疯狂砸出!

家居要闻

木色留白 演绎现代自由

手机要闻

荣耀X80新机开案:1.5K直屏+万级大电池,领先友商近一年!

旅游要闻

总价16.8万订单只赚1400元?高端定制游创始人聚沪,讨论如何“反卷”

无障碍浏览 进入关怀版