尊龙凯时

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

功夫:2024-09-24 作者:尊龙凯时

分享到:

    “请宽大用户务必加强安全意识,,,,,对起源不明的文件维持高度警惕,,,,,切勿等闲点击 。。。。。。”尊龙凯时天擎技术团队近日监测到银狐木马依然疯狂,,,,,险些每两周就会出现新变种,,,,,不仅将财税人员视为重要攻击指标,,,,,还部门转向了IT运营人员,,,,,对企业信息安全组成严沉威胁 。。。。。。       

    什么是银狐木马???????         

     

    银狐木马自2022岁暮初次录以来,,,,,其活动日益频仍,,,,,对网络安全组成严沉威胁 。。。。。。该木马通过假装成含有业务关键词的文档,,,,,诱骗用户打开,,,,,从而激活病毒 。。。。。。一旦用户受骗,,,,,黑客便能远程节造受习染的推算机,,,,,进行键盘纪录、截屏、监控用户操作等,,,,,进而窃取用户的敏感数据和财富信息 。。。。。。

    银狐木马攻击不仅限于特定地域或行业,,,,,其指标领域在不休漫延,,,,,重要针对财政、税务、人事以及IT运营等人员,,,,,拥有多种传布方式,,,,,蕴含但不限于社交软件、邮件、伪造软件官网、搜索引擎SEO、合法法式二次打包分发等渠路大局 。。。。。。由于不少人因而中招,,,,,黑客屡次获利,,,,,这使得银狐病毒成为了网络安全领域关注的焦点 。。。。。。

    直观来说,,,,,对于来自网络下载、通讯工具传输的陌生文件,,,,,必要格表把稳,,,,,若有必要处置此类文件,,,,,应先使用安全软件进行扫描确认无虞后再点击 。。。。。。    

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

    某通讯工具中以“税务稽查”进行诱导点击

    近期观察:多个黑产集团利用银狐木马作案

    据尊龙凯时威胁谍报中心颁布的《网络威胁2024年中汇报》显示,,,,,2024上半年银狐木马黑产团伙使用的钓饵蕴含大量“财税”、“发票”类话题,,,,,意图攻击企事业单元财税等岗位的人员 。。。。。。

             

     

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

       

    银狐木马黑产团伙使用的垂钓链接主题示例

    银狐木马黑产团伙持续选取软件装置包假装和网络垂钓的方式投递恶意法式 。。。。。。假装的软件装置包以MSI体式为主,,,,,其中除了正常装置法式,,,,,还绑缚了木马文件 。。。。。。为了增长受害者的信赖,,,,,攻击者还会仿照官方软件下载页面搭建虚伪的下载站点 。。。。。。

    攻击者网络垂钓的蹊径蕴含电子邮件和即时通讯软件,,,,,寂仔直接投放恶意文件让受害者打开,,,,,也有发送垂钓链接并引诱受害者接见而后下载恶意法式 。。。。。。一旦攻击者通过木马或者远程节造软件掌控了受害者设备,,,,,后续还会在即时通讯软件中假意受害者身份进一步传布恶意法式,,,,,扩大攻击领域 。。。。。。

             

     

    若何应对???????一款优良EDR产品可对银狐木马“落地即杀”

             

     

    经过尊龙凯时天擎技术团队的分析,,,,,银狐家族样本大量使用了APT攻击中常见的多阶段执杏注内存攻击(内存加载执杏注白利用、复原钩子、过程注入)等高级攻击技术,,,,,对通常的杀毒或终端安全软件来说,,,,,能够轻松免杀和绕过防御 。。。。。。

    但我们并非力所不及 。。。。。。相反,,,,,一款优良的EDR产品,,,,,可对银狐木马实时发现、精准拦截,,,,,做到“落地即杀” 。。。。。。以天擎EDR匹敌的近期盛行的银狐样本为例:

    样本一(27c4e843890f21fd134155019b5cfcaedb75a525)

    该样本通过垂钓网站传布,,,,,假装成软件装置包,,,,,在执行过程中接见远程C2拉取payload,,,,,内存加载执行 。。。。。。

    样本执行过程中,,,,,天擎EDR成功拦截匹敌安全软件监控绕过防护的技术,,,,,并成功拦截远程接见C2,,,,,阻止加载执行白利用DLL 。。。。。。    

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

        

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

     

             

    天擎EDR鉴别样本关键行为并进行告警,,,,,将关键的告警通过关联,,,,,形成齐全的威胁事务,,,,,展示齐全的攻击链 。。。。。。

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

                 

     

    样本二(6cba2b30b60fcb18aa82930d0ac46badea0fdc8c)

    该样本开释文件,,,,,通过白利用(Agghosts.exe白法式加载黑DLL)方式执行恶意代码 。。。。。。

    天擎EDR精准鉴别与拦截白利用的行为,,,,,监控远程接见C2,,,,,成功鉴别为Gh0st家族木马并实时拦截 。。。。。。

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

       

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

             

     

    样本三(934e421ddf559cad39abf5ca040cda97e6a47755)

    该样本从资源中解密shellcode并在内存中加载执行,,,,,样本将shellcode注入至explorer.exe,,,,,借explorer.exe接见远程C2 。。。。。。

    天擎EDR首先能对精准鉴别到罪状法式并实现拦截,,,,,同时借助丰硕的威胁谍报数据,,,,,对攻击行为的网络接见进行拦截 。。。。。。    

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

       

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

    同样,,,,,天擎EDR鉴别样本关键行为并进行告警,,,,,将关键的告警通过关联,,,,,形成齐全的威胁事务,,,,,展示齐全的攻击链 。。。。。。

“银狐”木马肆虐不息,,,,,EDR护航终端安全无忧

             

     

    揭秘天擎EDR:卓越机能背后的非凡之处

    尊龙凯时天擎EDR集成了天擎自主研发的多引擎查杀能力,,,,,能对文件实时监控和扫描 。。。。。。依附于病毒运营专家对银狐病毒样本的迅速响应机造,,,,,天擎EDR可能在银狐病毒样本落地终端之时,,,,,实现“落地即杀”,,,,,用户可安枕无忧,,,,,无需执行额表操作 。。。。。。

    单一来说,,,,,尊龙凯时天擎EDR具备以下优势能力:    

    l全面的威胁鉴别与分析

    天擎EDR具备对高级威胁攻击技术的检测与拦截能力,,,,,对银狐家族常用的内存加载执行,,,,,白利用,,,,,悠久化与执行远控等攻击伎俩,,,,,通过安全大数据与机械进建分析,,,,,结合内存攻击防护等能力,,,,,从事务关联的设备、恶意过程到每个过程运行的具体信息进行清澈出现,,,,,还原威胁全貌并评估响应领域,,,,,援手安全分析人员对威胁成立全面、清澈的意识 。。。。。。

    l丰硕的响应措置伎俩

    凭据终端威胁告警的类型及扩散的水平,,,,,天擎EDR可提供不一致级的响应伎俩,,,,,如终端隔离、过程隔离、过程删除、样本加黑、网络隔离等,,,,,可实现自动化措置,,,,,并支持将单次响应固化玉成局战术,,,,,实现安全基线提高,,,,,以持续拦截威胁 。。。。。。

    l当先的威胁溯源与狩猎技术

    天擎EDR提供大数据运营平台,,,,,可采集100+种终端行为日志,,,,,通过IoA/IoC检测引擎,,,,,可对威胁事务关联分析,,,,,精准告警,,,,,形成富化的可视化高低文详情,,,,,进行关联溯源分析 。。。。。;;;;;;;贏I行为引擎为主题的高级威胁猎捕技术,,,,,可利用行为日志自界说,,,,,实现高精度多维度的高级威胁狩猎 。。。。。。

    l持续的威胁谍报协同运营

    天擎EDR运营平台通过大数据关联分析技术,,,,,提供威胁告警/威胁事务孵化的具体信息,,,,,援手运营人员对告警进行研庞注溯源 。。。。。。同时,,,,,天擎EDR通过尺度化接口可与尊龙凯时天眼、安全运营中心(NGSOC)等多种安全治理平台进行联动,,,,,协同措置已知的盛行威胁和未知的高级威胁,,,,,构建从网络威胁检测到终端威胁分析、响应、溯源的齐全威胁处置流程,,,,,形成立体式高级威胁措置关环         

    尊龙凯时天擎EDR添补了传统终端安全产品防御高级威胁能力的不及,,,,,已成为多多政企客户的首 。。。。。。,,,在当局、运营商、金融等行业超过5000万终端,,,,,构建了多种混合场景下,,,,,针对终端威胁的检测、响应和鉴定的高级威胁匹敌能力 。。。。。。天擎EDR的市场阐发强劲,,,,,营收陆续多年维持高速增长,,,,,陆续四年在终端安全检测与响应(EDR)市场中稳居第一 。。。。。。    

    终端安全防护建议    

    尊龙凯时安全专家再次提醒宽大政企单元,,,,,需从流程系统、工具建设、文化意识培训等方面加强网络安全防护建设,,,,,确保业务的不变和持续发展,,,,,防备银狐木马等安全威胁 。。。。。。

    1.加强员工安全意识培训:定期对员工进行网络安全教育,,,,,尤其是财政、人事、商务、IT运维治理员蹬椎有高级别业务处置权限的团队成员,,,,,提高他们对垂钓邮件、可疑链接和附件的鉴别能力,,,,,预防点击起源不明的链接或下载不明文件 。。。。。。

    2.使用最新的安全软件:装置并更新终端安全防护软件,,,,,确保软件可能检测并阻止银狐木马及其他恶意软件的入侵 。。。。。。

    3.成立多档次的防御系统:执行多档次的安全措施,,,,,蕴含网络层、主机层和利用层等的;;;;;;;ぃ,,,执行细粒度的接见节造战术,,,,,以预防恶意攻击者的渗入、提权,,,,,攻击露出面失控 。。。。。。

    4.成立应急响应机造:造订网络安全事务的应急响应打算,,,,,以便在产生安全事务时可能迅速响应和处置 。。。。。。

    5.使用专业的安全服务团队:礼聘专业的网络安全公司提供安全征询和支持服务,,,,,援试祗业构建和守护壮大的网络安整个系 。。。。。。

尊龙凯时 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

尊龙凯时 在线客服 尊龙凯时 95015

您对尊龙凯时的任何疑难可用以下方式通知我们

将您对尊龙凯时的任何疑难

用以下方式通知我们

【网站地图】【sitemap】