91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為HiSec Endpoint守護企業數據資產

華為數據通信 ? 來源:華為數據通信 ? 2025-07-15 10:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今年以來,“銀狐木馬病毒”攻擊活動愈演愈烈。國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室在中國境內連續捕獲一系列針對中國網絡用戶,特別是財務和稅務工作人員用戶的木馬病毒。經過分析后發現這些病毒均為“銀狐”家族木馬病毒變種。

什么是?“銀狐”木馬病毒?

?銀狐又名 “游蛇”、“谷墮大盜”,是一款專門針對政府、高校及企事業單位等關鍵行業等從業人員進行攻擊的木馬病毒變種之一。銀狐木馬能夠獲取受害者的計算機控制權限并長期駐留,通過遠程控制受害者的計算機,竊取用戶敏感信息,并通過監控受害者的日常操作,達到竊取隱私的目的,為后續實施詐騙等行為鋪路。

銀狐木馬攻擊過程:利用誘導內容,遠控木馬實施釣魚攻擊

01傳播階段:銀狐木馬通常利用微信、電子郵件、釣魚網頁等渠道進行傳播。利用緊迫感誘導用戶立即執行惡意程序。傳播給受害者。

02誘導執行階段:用戶一旦點擊下載并解壓這些偽裝成正常工作文件的壓縮包,運行其中的惡意可執行文件或腳本,木馬便開始在終端靜默執行,建立與攻擊者惡意C&C服務器的連接通道。

03持久駐留與惡意操作階段:木馬成功植入后,通過“白+黑”(白文件+黑dll)的攻擊手法規避常規殺毒軟件的監測,長期潛伏和竊取信息

銀狐木馬的防御難點:“毒如其名”,善于偽裝

自2022年開始活躍以,銀狐已迭代多個版本,持續增強免殺對抗與持久化駐留能力。最新變種在攻擊手段上更為狡猾和復雜,它充分利用人性弱點,偽裝吸引用戶點擊下載到PC上,并通過多階段內存加載、白加黑劫持、驅動級對抗等先進技術手段,巧妙地規避殺軟檢測。

1、指數級增長的變種數量,銀狐特征捕捉難度大

銀狐木馬通過模塊化設計和自動化工具批量生成變種,僅2024-2025年間就衍生出“游蛇”“谷墮大盜”等數十種變體,加載器技術迭代周期縮短至數周,指數級增長的變種數量,使得銀狐特征難以捕捉,檢測難。

2、多階段加載與內存駐留技術,規避靜態掃描

銀狐通常通過壓縮包(如ZIP、RAR)分發,解壓后釋放看似正常的lnk, vbs或msi文件。這些文件非PE文件,腳本通常混淆加密,可以在第一時間先規避AV查殺。

3、白加黑與高級注入技術,偽裝正常軟件悄然潛入,致盲安全軟件

1)合法簽名程序劫持,導致放行惡意行為

銀狐利用帶有合法數字簽名的文件程序(如Avira, usbmon, iobit)作為掩護,安全軟件因信任合法簽名,可能放行惡意行為。

2)斷鏈注入,規避檢測

銀狐通過APC注入、反射DLL注入、進程挖空等方式將代碼注入合法進程(如瀏覽器、辦公軟件),切斷進程父子關系,規避基于進程鏈的檢測。

3)致盲安全軟件

銀狐會試圖摘除安全軟件的監控功能,或者致盲系統ETW(Event Tracing for Windows,內置事件跟蹤機制),讓安全軟件即使在正常執行的過程中也無法感知木馬的動作。

4、多樣化C2通信與隱蔽通道,對抗流量檢測

銀狐將命令與控制服務器(C2)信息隱藏在合法網站(如GitHub頁面、云存儲鏈接)中,木馬定期訪問這些站點獲取指令。流量混雜于正常訪問。同時通信數據使用AES加密或自定義算法加密,并偽裝成HTTPS、DNS等合法協議流量,難以被流量識別攔截。

華為HiSec Endpoint關鍵方案和競爭力:
矩陣式防御體系直擊 “銀狐” 要害

華為HiSec Endpoint構建了一套全方位、多層次的矩陣式防御體系,為用戶的終端安全保駕護航。

防御層一:AI釣魚檢測,精準識別未知釣魚木馬。

基于機器學習和自然語言處理技術,分析學習海量惡意/良性樣本,建立釣魚特征和行為基線,能夠精準識別未知釣魚URL和“簡歷、發票、報稅”類釣魚木馬樣本。

防御層二:第三代靜態檢測引擎CDE,檢測率業界領先。

采用MDL(Malware Detection Language,惡意軟件檢測語言)專有病毒語言,以少量資源精準覆蓋海量變種;集成專有在線神經網絡高精度AI算法,賽可達測試靜態檢出率達99.39%。

防御層三:混淆腳本檢測,查殺非PE惡意文件。

針對銀狐木馬采用壓縮包釋放的非PE惡意文件,逃避AV查殺。Hisec Endpoint支持腳本內容動態解密還原腳本真實攻擊意圖,基于頻繁模式挖掘算法形成惡意腳本特征集,提升無文件命令行和加密腳本行為檢測率。

防御層四:高級躲避檢測,精準識別避檢測行為。

針對銀狐木馬利用白加黑或高級注入方式利用系統白進程做后門通訊,逃避檢測。Hisec Endpoint基于端云協同的創新溯源圖,支持進程注入、注冊表劫持、白文件捆綁等多種逃避檢測技術及白程序濫用技術,精準識別銀狐躲避檢測行為。

防御層五:Shellcode檢測,攔截外部通信。

HiSec Endpoint產品在可疑內存事件上打點,比如內存分配,權限更改,內存執行, 準確識別Shellcode指令,配合內存陷阱技術抓取銀狐木馬的控制服務器地址,攔截外部服務器通信。

防御層六:快速內存掃描,精準識別Gh0st木馬變種。

實時識別出白加黑木馬的可疑內存區塊,對內存區域使用高速相似度掃描算法以精確識別銀狐的各種Gh0st木馬變種。

防御層七:端網聯動檢測惡意/異常連接。

HiSec Endpoint支持與防火墻聯動。防火墻檢測出銀狐訪問惡意域名后,發送告警事件到云端乾坤,乾坤基于聚合和關聯生成威脅事件,定位失陷主機,借助安全響應編排能力,調用該失陷主機EDR接口,結束銀狐進程,隔離惡意文件。

此外,HiSec Endpoint同時可聯動乾坤綜合關聯溯源,自動還原攻擊意圖與鏈條,檢測多主機橫向移動及高級持續隱蔽攻擊。在iMaster NCE-Campus 集成部署模式下,能實現身份化認證,動態調整用戶準入與訪問權限,保障企業資產安全。

成功防御案例:幫助省交通行業客戶成功檢測“銀狐病毒”

近日,某省單位雖部署終端安全軟件,內網主機仍遭釣魚攻擊感染 “銀狐病毒”,對業務造成嚴重影響。現網部署華為HiSec Endpoint后,發現該病毒將惡意代碼注入VSSVC 和svchost進程,執行后遭黑客遠程控制。HiSec Endpoint 識別Shellcode指令,結合內存陷阱技術抓取控制服務器地址,成功攔截外部通信,精準斬斷遠程控制,助力客戶守護企業數據資產。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    35207

    瀏覽量

    255829
  • 服務器
    +關注

    關注

    13

    文章

    9791

    瀏覽量

    87917
  • 網絡
    +關注

    關注

    14

    文章

    7813

    瀏覽量

    90909

原文標題:“銀狐木馬病毒”來勢洶洶!華為 HiSec Endpoint幫助客戶成功精準斬斷遠程控制,守護企業數據資產

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為HiSec?Endpoint獲國際權威測評機構AV-TEST Top?Product認證

    國際權威三方測評機構AV-TEST最新發布的2025年3-4月企業級終端安全測評顯示,華為HiSec Endpoint在防護能力、性能影響和易用性體驗三大核心維度表現突出,以總分17.
    的頭像 發表于 06-11 19:55 ?395次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>HiSec</b>?<b class='flag-5'>Endpoint</b>獲國際權威測評機構AV-TEST Top?Product認證

    DP1332E資產監控管理方案

    在現代企業中,資產的種類和數量不斷增加,如何高效地進行資產監控和管理成為了企業面臨的重要挑戰。傳統的人工記錄和管理方式已經無法滿足現代企業
    發表于 06-10 11:32

    華為發布HiSec Endpoint三合一終端安全防護系統,獲國際權威Tolly機構認證

    [中國,香港,2025年6月6日] 華為數據通信創新峰會2025在中國香港成功舉辦。會上,華為發布三合一終端安全防護系統——HiSec Endpoi
    的頭像 發表于 06-09 09:53 ?1336次閱讀
    <b class='flag-5'>華為</b>發布<b class='flag-5'>HiSec</b> <b class='flag-5'>Endpoint</b>三合一終端安全防護系統,獲國際權威Tolly機構認證

    【HarmonyOS NEXT】關鍵資產存儲開發案例

    授權的應用程序才能訪問存儲的數據。那么在鴻蒙里面對應的是什么呢? 1、關鍵資產(@ohos.security.asset) 在鴻蒙里面也有類似的東西,叫做關鍵資產
    發表于 05-16 16:21

    華為榮獲ITP.NET年度終端安全創新獎

    的ITP.NET安全領導力獎項活動上,華為HiSec Endpoint智能終端安全系統憑借出色的產品創新、安全能力和用戶體驗,榮獲“年度終端安全創新獎”。
    的頭像 發表于 05-09 17:06 ?404次閱讀
    <b class='flag-5'>華為</b>榮獲ITP.NET年度終端安全創新獎

    資產管理系統:企業數字化轉型的核心引擎

    在現代企業運營中,資產管理系統已從傳統的記錄工具演進為驅動業務價值的智能平臺。通過深度融合物聯網、大數據分析和人工智能等前沿技術,新一代資產管理系統正在重新定義
    的頭像 發表于 03-27 14:32 ?465次閱讀

    云里物里MST03資產測溫標簽守護食品安全

    基于此,云里物里針對性地推出了MST03資產測溫標簽(以下簡稱MST03),幫助冷鏈行業打破這一困境。它具備實時溫度監測與資產定位追蹤功能,為冷鏈物流可視化監測提供了有力支持,充分守護食品安全。
    的頭像 發表于 03-24 10:17 ?509次閱讀

    AI技術如何助力企業數據資產管理

    企業如何將海量信息轉化為戰略資本?AI技術持續突破又會給數據資產化帶來什么助力?以下是DeepSeek整理的答案,供大家參考。
    的頭像 發表于 02-15 14:03 ?972次閱讀

    三維天地全力打造數據資產管理領域 AI智能體,全面適配 DeepSeek,賦能企業數智化轉型!

    數據資產,是企業數字化轉型的核心驅動力。然而,面對海量數據,如何高效分析、挖掘價值,如何便捷管理、安全利用,成為企業面臨的共同挑戰。 三維天
    的頭像 發表于 02-10 10:10 ?409次閱讀
    三維天地全力打造<b class='flag-5'>數據</b><b class='flag-5'>資產</b>管理領域 AI智能體,全面適配 DeepSeek,賦能<b class='flag-5'>企業</b>數智化轉型!

    RFID技術助力企業實現IT資產智能化管理

    RFID技術在企業IT資產管理中具有廣泛的應用前景和顯著的優勢。通過實施岳冉RFID企業IT資產管理解決方案,企業可以實現對IT
    的頭像 發表于 01-21 16:03 ?394次閱讀

    DP1332E資產監控管理方案

    在現代企業中,資產的種類和數量不斷增加,如何高效地進行資產監控和管理成為了企業面臨的重要挑戰。傳統的人工記錄和管理方式已經無法滿足現代企業
    發表于 10-17 16:39

    百望云攜手北京金融大數據公司 落地京內首單企業征信領域數據資產融資

    百望云與北京金融大數據合作落地首單數據資產質押貸款,標志數據資產化關鍵一步,為企業融資開辟新路徑
    的頭像 發表于 10-17 14:52 ?470次閱讀
    百望云攜手北京金融大<b class='flag-5'>數據</b>公司 落地京內首單<b class='flag-5'>企業</b>征信領域<b class='flag-5'>數據</b><b class='flag-5'>資產</b>融資

    企業數字化轉型的利器:RFID資產管理系統

    常達智能物聯RFID資產管理系統高效智能,精準定位追蹤資產,自動化盤點更新數據,全生命周期管理。應用于制造業、醫療、教育等,提供定制化服務。未來更智能高效,助力企業數字化轉型。
    的頭像 發表于 09-08 15:16 ?601次閱讀

    如何通過數字化資產管理提升企業運營效率

    數字化資產管理提升資產利用率,降低成本,常達智能物聯提供解決方案,覆蓋資產全生命周期,支持實時監控、數據分析,已在多行業成功應用,助力企業
    的頭像 發表于 08-26 15:45 ?550次閱讀

    RFID固定資產管理系統:提升企業資產管理效率的新利器

    RFID固定資產管理系統助企業高效管理資產,實現資產信息數字化、實時定位與盤點自動化。常達智能物聯提供領先技術與全面服務,滿足各行業需求,助力企業
    的頭像 發表于 08-02 17:00 ?560次閱讀
    主站蜘蛛池模板: 色噜噜久久 | 天天爱夜夜爱 | 狠狠色噜噜狠狠狠狠97影音先锋 | 中文字幕精品一区 | 一本大道一卡二卡四卡 | 综合色吧| 狠狠色成色综合网 | 中日韩毛片 | 日韩一级在线播放免费观看 | 午夜国产精品视频 | aa在线免费观看 | 怡红院精品视频 | 四虎影院在线免费观看 | 亚洲va中文字幕 | 久操视频在线 | 3p性小说| 亚洲国产精品久久网午夜 | 三级网站在线 | a中文字幕1区| 思思99re66在线精品免费观看 | 五月天婷婷免费视频 | 美女被免费网站视频九色 | 午夜视频在线观看一区 | 干干人人| 色老头网站久久网 | 国产亚洲一区二区三区啪 | 久青草视频免费视频播放线路1 | 免费一级特黄 | 日本三级视频在线 | 亚洲hhh | 老师下面好紧 | 男人日女人免费视频 | 国产精品久久久久久久久久免费 | 免费一日本一级裸片在线观看 | 午夜一区二区免费视频 | va国产| 日本高清中文字幕在线观穿线视频 | 中国一级做a爰片久久毛片 中韩日欧美电影免费看 | 男人透女人超爽视频免费 | 色婷婷成人 | 手机看片神马午夜片 |