什么?银狐远控木马来袭!八款主流杀毒软件谁能拦住?
合集 · 电脑病毒VS杀毒软件第二季 (34)
-
杀软全军覆没覆没?超级无文件攻击强势来袭,10款杀毒软件能否抵挡?
12:28
-
超级病毒Kill来袭!2款国产杀软不堪一击?
3:20
-
一个伪装DISM++的病毒VS七款杀毒软件,结果惨不忍睹?
8:24
-
全网首发:杂交360安全卫士!杂交后的360是什么样的?
3:32
-
一个伪装成7-ZIP的勒索病毒VS十一款国内外杀毒软件,谁能防守系统最后底线?
9:18
-
新决赛开启!10款杀毒软件VS一个Windows卸载工具,谁能保住系统不被卸载?
9:41
-
强大的勒索病毒到来!10款杀毒软件能否保住我的文件不被加密?
7:58
-
土崩瓦解——超强病毒BT COM.exe来袭!世界主流10款杀毒软件没有一个防御成功?
10:31
-
什么?十款强大的电脑病毒来袭!九款杀毒软件全军覆没?
7:45
-
一个伪装命令提示符的勒索病毒来袭!14款杀毒软件能否战胜?
7:27
-
主动防御集体哑火?一款名为“甲壳虫”的病毒,是如何在10款杀软眼皮底下炸掉系统、勒索文件的?
7:23
-
什么?丹尼尔来破坏系统了?丹尼尔勒索病毒VS10款杀毒软件,谁能守护我的文件?
7:18
-
不写硬盘,也不留痕迹?十二款杀毒软件全部沉默?——因为病毒根本没文件!
11:36
-
什么?你下的 360 压缩是假的?一个勒索病毒藏在里面,12 款杀软哪款可以保护我的文件?
7:06
-
什么?病毒伪装成安全中心?强大的勒索病毒VS十二款杀毒软件,谁可以保护我的文件不被加密?
6:36
-
快播复活了?不,是勒索病毒!十二款杀毒软件能否成功保护我的文件不被加密?
7:53
-
你下的VMware可能是假的!伪装VMware的勒索病毒强势来袭!14款杀毒软件能否保护我的文件?
7:53
-
什么?一个疯狂破坏系统的病毒来袭!14款杀毒软件谁可以拦住?结果怎么样?
7:29
-
什么?银狐远控木马来袭!八款主流杀毒软件谁能拦住?
6:02
-
你以为这是看片神器?实际上确是勒索病毒!14款杀毒软件能否拦截?
6:40
-
2008年的病毒,2026的杀毒软件杀不了?磁碟机病毒VS四款杀毒软件,谁能保护我的电脑?
8:04
-
什么?这个病毒不仅勒索我的文件,还破坏我的系统?12款杀毒软件迎战,谁能防御?
10:02
-
主动防御集体沉默?伪装MP4播放器的超级病毒VS十二款杀毒软件,谁能守住系统防线?
8:55
-
你的Edge浏览器已经不安全了,伪装Edge浏览器安装程序的勒索病毒来袭!10款杀毒软件能否保护我的文件?
8:40
-
什么?伪装WPS的银狐木马来袭!十三款杀毒软件能否保护我的电脑?
10:13
-
伪装Openclaw本地部署的勒索病毒来袭!12款杀毒软件能否保护我的文件不被加密?
9:52
-
办公企业的灾难——伪装腾讯会议的银狐木马强势来袭!十二款杀毒软件能否防御?
8:44
-
什么?一个强大的银狐病毒”小猫咪“VS十二款杀毒软件,谁能够保护我的电脑?
8:12
-
“小喵咪”银狐木马来袭!12款杀毒软件能否战胜?
5:55
-
一个360的模块,却成了勒索病毒?十二款杀毒软件参战,谁能够保护我的文件不被加密?
6:09
-
伪装“飞书”的银狐远控木马,10款杀软能否防御?
8:13
-
小心!新型的银狐木马来袭!九款杀毒软件谁能防住?结果出乎意料!
4:10
-
什么?这个病毒不仅干掉你的杀毒软件,还远程控制你的电脑?九款杀毒软件能否战胜?
9:17
-
什么?银狐木马干翻10款杀毒软件?还远程窃取?10款杀软能否战胜银狐?
8:09
Description
银狐(又名:“游蛇”“谷堕大盗”等)是一款专门针对企业管理、财务等从业人员进行攻击的木马病毒变种之一。 通过微信、QQ、邮件以及伪造工具网站等渠道进行钓鱼攻击,主要面向政府、高校及企事业单位等关键行业, 攻击目标集中在财务和会计领域的专业人员, 多采用进程注入、无文件攻击及签名伪造等多种技术绕过安全防护,远程控制受害者的计算机,窃取用户的敏感数据和财产信息,具有高度隐蔽性,对中国企事业单位和个人的信息安全构成严重威胁。 银狐木马能够获取受害者的计 算机控制权限并长期驻留, 通过远程控制受害者的计算机,窃取用户敏感信息, 并通过监控受害者的日常操作,达到窃取隐私的目的,为后续实施诈骗等行为铺路。 本期测试的银狐木马就是最近的盗版网站内的样本,并且新增加杀毒软件对抗Rootkit。原样本在卡饭论坛,但是已经支持查杀该样本。为此我使用某些方法把该样本特征码去除,为此达到免杀效果。 测试杀毒软件:火绒安全软件、腾讯电脑管家、金山毒霸、360安全卫士、比特梵德、卡巴斯基Beta、迈克菲、Norton360(AvastCore)
Comments
[笑哭]银狐肆虐给我整得现在下东西都先看网站证书了,遇上“WE1”或者其他看着不像正规证书的先塞给360安全大脑查一下,提示安全性未知且IP在美国的我是碰都不敢碰。 寒假我手贱的把360安全卫士极速版套装全开(核晶和安全中心的29层防御全开;去设置里把能开的防御也全开;把远控.勒索急救功能里的两个权限限制打开;360杀毒Pro的文件监控开到最高,把所有需要操作的选项全换成360杀毒自动处理),然后去盗版WPS网站点了一下下载,总共就五秒的下载时间,360安全日志提示拦截了13次攻击,且渗透痕迹里提示疑似银狐木马,还好这应该是已知样本,现在我是试都不敢试了,还感觉寒假那会自己莽的一批。 最近越关注就越感觉银狐木马真的逆天,靠监管部门整治盗版网站目前是没啥希望,只能提升自己的安全意识了,希望这玩意别在几周内更新到穿透内存完整性➕篡改主板BIOS的地步[辣眼睛]
♥ 31 ↩ 12
对了,之前我的电脑中了银狐。木马之后,我本来不想进PE格式化重装的,我本来想用360急救箱和火绒恶性木马专杀工具的但这两货一点都没用用或者是因为银狐木马隐藏的太深了,我最后迫不得已只好进PE格式化重装,就怪我之前没检查出来,可能是因为他利用了白加黑技术,既没自启动,也没有注册表和任务计划程序,关键应该是他隐藏在了合法进程中。我测算那个样本是假火绒的,我猜测他应该对火绒免疫[笑哭]
♥ 24 ↩ 8
拦截 runcode.exe应该是应该就可以判断胜利了 那个应该是最核心的
♥ 11 ↩ 3
360安全卫士中好像一个远控·勒索病毒专杀,里面也是专门对抗银狐木马的,但大概也要没啥用。
♥ 9 ↩ 2
省流:无一成功防御和抢救,表现都差不多,360被秒杀,可以试试使用360企业云加360急救包,可能没啥用,而且现在开学了[笑哭]
♥ 8
之前在虚拟机测试银狐木马就是虚拟机被逃逸了结果主机bcd配置文件被删恢复页面甚至都没了,F8被禁,所以我只好进固件把U盘没为第一启动项进PE格式化C盘,格式化C盘也是解决的非常彻底[吃瓜]
♥ 7 ↩ 4
看有没有签名,卡巴默认设置对已签名病毒木马防御力为零
♥ 7 ↩ 2
近期最有趣的一集(破坏性病毒实在是看腻了 )
♥ 7 ↩ 1
银狐好像火绒得用那个专杀来清除?不直接与后门病毒对抗
♥ 7 ↩ 3
现在的银狐木马真的太高级。
♥ 6
360急救箱是不是可以清除?
♥ 6 ↩ 21
直接给wow64log.dll保护一下[doge]
♥ 6
不知道以后360急救箱,三影专杀选项的那个地方,会不会把银狐给加进去?这银狐的迭代速度和强度和当初的鬼影有一拼吧?[doge]
♥ 5 ↩ 2
银狐木马的网站拦截的容易,但是运行了之后就难了
♥ 5 ↩ 2
咱群里写的基本都能过这些 这些除非开始传播了 不然av都检测不出来的 也就火绒的机器学习还行 但是字符串处理了 也测不出来了 360对于c2的行为分析比较厉害 但没用 稍微想想办法就能过
♥ 4
03:19其实360安全卫士本来就是辅助费的软件的,比不上杀毒有强行防御的。安全卫士一断网了,依赖的云查杀引擎就没用了。
♥ 4
测银行建议用360企业安全云,因为病毒无法终止安全云的进程[doge_金箍][doge_金箍][doge_金箍]
♥ 4 ↩ 1
@火绒安全 @360安全卫士官方账号 @360公司
♥ 4
牛
♥ 4