火绒安全终端防护数据月报(2025-06) 火绒安全实验室 5 months ago 2025年6月,火绒安全产品拦截恶意攻击总数307291376次,拦截恶意行为总数141822195次;火绒安全团队为用户提供服务总数3691次,应急响应总数557次。
冒牌软件暗藏危机:仿冒知名程序加载恶意代码,后门窃取隐私无孔不入 火绒安全实验室 5 months ago 火绒安全情报中心监测到一类高度活跃且极具威胁的攻击手法,这种手法经常被“银狐”木马等病毒利用投毒。一旦中招,攻击者便能远程操控受害者的电脑,进而窃取账号密码、银行信息、聊天记录等关键隐私数据。
StilachiRAT后门静默植入防火墙规则,封锁杀软通信无声窃密 火绒安全实验室 5 months 1 week ago StilachiRAT后门病毒通过破坏安全软件的TCP连接与添加防火墙过滤规则的方式限制网络通信。此病毒具备利用动态解密获取字符串和函数地址来迟缓逆向分析效率的能力,还会利用 WMI 服务获取系统信息等手段检测虚拟机。
溯源伪冒火绒背后:FPS雷达透视外挂黑市产销链浮出水面 火绒安全实验室 5 months 2 weeks ago 游戏外挂看似是能在虚拟世界中“捷径通关”的程序,实则是威胁数字安全的隐形杀手,从篡改游戏数据破坏公平竞技环境,到伪装成正规软件窃取用户隐私,再到形成覆盖开发、贩卖、数据盗用等环节的黑色产业链,外挂程序的危害正不断显现,愈发需要我们提高警惕。
谨慎辨别高仿APP——伪装主流软件投毒样本横向分析 火绒安全实验室 6 months ago 以仿冒软件的方式传播病毒依旧是一个常见的手段。被仿冒的软件包含各大主流软件,包括 WPS、搜狗浏览器、Chrome 浏览器等。同时,这也是银狐病毒传播的途径之一。