01引言自2023年初以来,“银狐”木马活动频发,此木马在黑市中被广泛传播,由多个黑灰产团队采用多种进攻策略实施。“银狐”2023年3月被微步首次揭秘,当前已经成为一些企业安全人员的一大难题,而从这个...
恶意文件对抗AI检测模型的反思
这个标题咋一看其实是很大的,涉及了两个不同的背景知识与门槛,AI与恶意文件,AI这里指的是机器学习领域(包含传统机器学习与新近的由神经网络延伸出的深度学习),依靠机器与算法学习到数据中的模式,然后实现...
多版本银狐木马加密要素分析
“银狐”木马,自2023年起在国内肆虐,其攻击范围广泛,波及众多企业,在黑产团伙中应用广泛,并且不同团伙采用的攻击手段各异,加载“银狐”的方式层出不穷,最终呈现的“银狐”木马版本也各有差异。观成安全研...
探幽寻秘,一网打尽—多版本银狐木马加密要素揭秘
01概述“银狐”木马,自2023年起在国内肆虐,其攻击范围广泛,波及众多企业。在黑产团伙中应用广泛,并且不同团伙采用的攻击手段各异,加载“银狐”的方式层出不穷,最终呈现的“银狐”木马版本也各有差异。观...
360沙箱云提醒您:注意防范银狐木马
概述长期以来,360混天零实验室(360 HuntingZero Lab)通过360沙箱云“高级威胁狩猎平台”持续捕获可疑样本。为了提升广大用户的安全意识,践行网络安全强国战略,360沙箱云将不定时发...
新一波银狐木马攻势来袭,功能更新目标不变
更多全球网络安全资讯尽在邑安全概况说明最近一段时间,360安全大脑已多次发布了关于“银狐”钓鱼木马的预警。而在近日,我们又监测到一批新的钓鱼木马攻击,其攻击团伙与作案手法与之前“银狐”木马有大量相似之...
2