91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為HiSec Endpoint守護(hù)企業(yè)數(shù)據(jù)資產(chǎn)

華為數(shù)據(jù)通信 ? 來(lái)源:華為數(shù)據(jù)通信 ? 2025-07-15 10:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今年以來(lái),“銀狐木馬病毒”攻擊活動(dòng)愈演愈烈。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室在中國(guó)境內(nèi)連續(xù)捕獲一系列針對(duì)中國(guó)網(wǎng)絡(luò)用戶,特別是財(cái)務(wù)和稅務(wù)工作人員用戶的木馬病毒。經(jīng)過(guò)分析后發(fā)現(xiàn)這些病毒均為“銀狐”家族木馬病毒變種。

什么是?“銀狐”木馬病毒?

?銀狐又名 “游蛇”、“谷墮大盜”,是一款專門針對(duì)政府、高校及企事業(yè)單位等關(guān)鍵行業(yè)等從業(yè)人員進(jìn)行攻擊的木馬病毒變種之一。銀狐木馬能夠獲取受害者的計(jì)算機(jī)控制權(quán)限并長(zhǎng)期駐留,通過(guò)遠(yuǎn)程控制受害者的計(jì)算機(jī),竊取用戶敏感信息,并通過(guò)監(jiān)控受害者的日常操作,達(dá)到竊取隱私的目的,為后續(xù)實(shí)施詐騙等行為鋪路。

銀狐木馬攻擊過(guò)程:利用誘導(dǎo)內(nèi)容,遠(yuǎn)控木馬實(shí)施釣魚(yú)攻擊

01傳播階段:銀狐木馬通常利用微信、電子郵件、釣魚(yú)網(wǎng)頁(yè)等渠道進(jìn)行傳播。利用緊迫感誘導(dǎo)用戶立即執(zhí)行惡意程序。傳播給受害者。

02誘導(dǎo)執(zhí)行階段:用戶一旦點(diǎn)擊下載并解壓這些偽裝成正常工作文件的壓縮包,運(yùn)行其中的惡意可執(zhí)行文件或腳本,木馬便開(kāi)始在終端靜默執(zhí)行,建立與攻擊者惡意C&C服務(wù)器的連接通道。

03持久駐留與惡意操作階段:木馬成功植入后,通過(guò)“白+黑”(白文件+黑dll)的攻擊手法規(guī)避常規(guī)殺毒軟件的監(jiān)測(cè),長(zhǎng)期潛伏和竊取信息

銀狐木馬的防御難點(diǎn):“毒如其名”,善于偽裝

自2022年開(kāi)始活躍以,銀狐已迭代多個(gè)版本,持續(xù)增強(qiáng)免殺對(duì)抗與持久化駐留能力。最新變種在攻擊手段上更為狡猾和復(fù)雜,它充分利用人性弱點(diǎn),偽裝吸引用戶點(diǎn)擊下載到PC上,并通過(guò)多階段內(nèi)存加載、白加黑劫持、驅(qū)動(dòng)級(jí)對(duì)抗等先進(jìn)技術(shù)手段,巧妙地規(guī)避殺軟檢測(cè)。

1、指數(shù)級(jí)增長(zhǎng)的變種數(shù)量,銀狐特征捕捉難度大

銀狐木馬通過(guò)模塊化設(shè)計(jì)和自動(dòng)化工具批量生成變種,僅2024-2025年間就衍生出“游蛇”“谷墮大盜”等數(shù)十種變體,加載器技術(shù)迭代周期縮短至數(shù)周,指數(shù)級(jí)增長(zhǎng)的變種數(shù)量,使得銀狐特征難以捕捉,檢測(cè)難。

2、多階段加載與內(nèi)存駐留技術(shù),規(guī)避靜態(tài)掃描

銀狐通常通過(guò)壓縮包(如ZIP、RAR)分發(fā),解壓后釋放看似正常的lnk, vbs或msi文件。這些文件非PE文件,腳本通?;煜用?可以在第一時(shí)間先規(guī)避AV查殺。

3、白加黑與高級(jí)注入技術(shù),偽裝正常軟件悄然潛入,致盲安全軟件

1)合法簽名程序劫持,導(dǎo)致放行惡意行為

銀狐利用帶有合法數(shù)字簽名的文件程序(如Avira, usbmon, iobit)作為掩護(hù),安全軟件因信任合法簽名,可能放行惡意行為。

2)斷鏈注入,規(guī)避檢測(cè)

銀狐通過(guò)APC注入、反射DLL注入、進(jìn)程挖空等方式將代碼注入合法進(jìn)程(如瀏覽器、辦公軟件),切斷進(jìn)程父子關(guān)系,規(guī)避基于進(jìn)程鏈的檢測(cè)。

3)致盲安全軟件

銀狐會(huì)試圖摘除安全軟件的監(jiān)控功能,或者致盲系統(tǒng)ETW(Event Tracing for Windows,內(nèi)置事件跟蹤機(jī)制),讓安全軟件即使在正常執(zhí)行的過(guò)程中也無(wú)法感知木馬的動(dòng)作。

4、多樣化C2通信與隱蔽通道,對(duì)抗流量檢測(cè)

銀狐將命令與控制服務(wù)器(C2)信息隱藏在合法網(wǎng)站(如GitHub頁(yè)面、云存儲(chǔ)鏈接)中,木馬定期訪問(wèn)這些站點(diǎn)獲取指令。流量混雜于正常訪問(wèn)。同時(shí)通信數(shù)據(jù)使用AES加密或自定義算法加密,并偽裝成HTTPS、DNS等合法協(xié)議流量,難以被流量識(shí)別攔截。

華為HiSec Endpoint關(guān)鍵方案和競(jìng)爭(zhēng)力:
矩陣式防御體系直擊 “銀狐” 要害

華為HiSec Endpoint構(gòu)建了一套全方位、多層次的矩陣式防御體系,為用戶的終端安全保駕護(hù)航。

防御層一:AI釣魚(yú)檢測(cè),精準(zhǔn)識(shí)別未知釣魚(yú)木馬。

基于機(jī)器學(xué)習(xí)和自然語(yǔ)言處理技術(shù),分析學(xué)習(xí)海量惡意/良性樣本,建立釣魚(yú)特征和行為基線,能夠精準(zhǔn)識(shí)別未知釣魚(yú)URL和“簡(jiǎn)歷、發(fā)票、報(bào)稅”類釣魚(yú)木馬樣本。

防御層二:第三代靜態(tài)檢測(cè)引擎CDE,檢測(cè)率業(yè)界領(lǐng)先。

采用MDL(Malware Detection Language,惡意軟件檢測(cè)語(yǔ)言)專有病毒語(yǔ)言,以少量資源精準(zhǔn)覆蓋海量變種;集成專有在線神經(jīng)網(wǎng)絡(luò)高精度AI算法,賽可達(dá)測(cè)試靜態(tài)檢出率達(dá)99.39%。

防御層三:混淆腳本檢測(cè),查殺非PE惡意文件。

針對(duì)銀狐木馬采用壓縮包釋放的非PE惡意文件,逃避AV查殺。Hisec Endpoint支持腳本內(nèi)容動(dòng)態(tài)解密還原腳本真實(shí)攻擊意圖,基于頻繁模式挖掘算法形成惡意腳本特征集,提升無(wú)文件命令行和加密腳本行為檢測(cè)率。

防御層四:高級(jí)躲避檢測(cè),精準(zhǔn)識(shí)別避檢測(cè)行為。

針對(duì)銀狐木馬利用白加黑或高級(jí)注入方式利用系統(tǒng)白進(jìn)程做后門通訊,逃避檢測(cè)。Hisec Endpoint基于端云協(xié)同的創(chuàng)新溯源圖,支持進(jìn)程注入、注冊(cè)表劫持、白文件捆綁等多種逃避檢測(cè)技術(shù)及白程序?yàn)E用技術(shù),精準(zhǔn)識(shí)別銀狐躲避檢測(cè)行為。

防御層五:Shellcode檢測(cè),攔截外部通信。

HiSec Endpoint產(chǎn)品在可疑內(nèi)存事件上打點(diǎn),比如內(nèi)存分配,權(quán)限更改,內(nèi)存執(zhí)行, 準(zhǔn)確識(shí)別Shellcode指令,配合內(nèi)存陷阱技術(shù)抓取銀狐木馬的控制服務(wù)器地址,攔截外部服務(wù)器通信。

防御層六:快速內(nèi)存掃描,精準(zhǔn)識(shí)別Gh0st木馬變種。

實(shí)時(shí)識(shí)別出白加黑木馬的可疑內(nèi)存區(qū)塊,對(duì)內(nèi)存區(qū)域使用高速相似度掃描算法以精確識(shí)別銀狐的各種Gh0st木馬變種。

防御層七:端網(wǎng)聯(lián)動(dòng)檢測(cè)惡意/異常連接。

HiSec Endpoint支持與防火墻聯(lián)動(dòng)。防火墻檢測(cè)出銀狐訪問(wèn)惡意域名后,發(fā)送告警事件到云端乾坤,乾坤基于聚合和關(guān)聯(lián)生成威脅事件,定位失陷主機(jī),借助安全響應(yīng)編排能力,調(diào)用該失陷主機(jī)EDR接口,結(jié)束銀狐進(jìn)程,隔離惡意文件。

此外,HiSec Endpoint同時(shí)可聯(lián)動(dòng)乾坤綜合關(guān)聯(lián)溯源,自動(dòng)還原攻擊意圖與鏈條,檢測(cè)多主機(jī)橫向移動(dòng)及高級(jí)持續(xù)隱蔽攻擊。在iMaster NCE-Campus 集成部署模式下,能實(shí)現(xiàn)身份化認(rèn)證,動(dòng)態(tài)調(diào)整用戶準(zhǔn)入與訪問(wèn)權(quán)限,保障企業(yè)資產(chǎn)安全。

成功防御案例:幫助省交通行業(yè)客戶成功檢測(cè)“銀狐病毒”

近日,某省單位雖部署終端安全軟件,內(nèi)網(wǎng)主機(jī)仍遭釣魚(yú)攻擊感染 “銀狐病毒”,對(duì)業(yè)務(wù)造成嚴(yán)重影響?,F(xiàn)網(wǎng)部署華為HiSec Endpoint后,發(fā)現(xiàn)該病毒將惡意代碼注入VSSVC 和svchost進(jìn)程,執(zhí)行后遭黑客遠(yuǎn)程控制。HiSec Endpoint 識(shí)別Shellcode指令,結(jié)合內(nèi)存陷阱技術(shù)抓取控制服務(wù)器地址,成功攔截外部通信,精準(zhǔn)斬?cái)噙h(yuǎn)程控制,助力客戶守護(hù)企業(yè)數(shù)據(jù)資產(chǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    36003

    瀏覽量

    262084
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10251

    瀏覽量

    91480
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8264

    瀏覽量

    94715

原文標(biāo)題:“銀狐木馬病毒”來(lái)勢(shì)洶洶!華為 HiSec Endpoint幫助客戶成功精準(zhǔn)斬?cái)噙h(yuǎn)程控制,守護(hù)企業(yè)數(shù)據(jù)資產(chǎn)

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【技術(shù)分享】揭秘ZPC顯控機(jī)守護(hù)數(shù)據(jù)安全的核心秘訣

    在嵌入式開(kāi)發(fā)中,數(shù)據(jù)丟失是個(gè)老生常談的問(wèn)題,讓萬(wàn)千工程師頭疼不已!今天,就來(lái)為大家揭秘ZPC顯控機(jī)守護(hù)數(shù)據(jù)安全的核心秘訣。背景簡(jiǎn)介在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)的安全至關(guān)重要,堪稱
    的頭像 發(fā)表于 11-25 11:37 ?316次閱讀
    【技術(shù)分享】揭秘ZPC顯控機(jī)<b class='flag-5'>守護(hù)</b><b class='flag-5'>數(shù)據(jù)</b>安全的核心秘訣

    華為智能終端安全系統(tǒng)HiSec Endpoint硬核守護(hù)鴻蒙電腦

    隨著企業(yè)數(shù)字化辦公深入發(fā)展,智能終端已成為業(yè)務(wù)開(kāi)展的核心載體。搭載HarmonyOS 6的鴻蒙電腦在設(shè)計(jì)之初就將安全作為核心能力之一,通過(guò)系統(tǒng)級(jí)隔離、應(yīng)用沙箱、權(quán)限控制等機(jī)制,為用戶提供了堅(jiān)實(shí)的安全
    的頭像 發(fā)表于 11-12 11:07 ?1145次閱讀
    <b class='flag-5'>華為</b>智能終端安全系統(tǒng)<b class='flag-5'>HiSec</b> <b class='flag-5'>Endpoint</b>硬核<b class='flag-5'>守護(hù)</b>鴻蒙電腦

    華為HiSec Endpoint智能終端安全系統(tǒng)通過(guò)國(guó)際權(quán)威測(cè)試

    近日,德國(guó)權(quán)威第三方安全評(píng)測(cè)機(jī)構(gòu)AV-TEST發(fā)布最新高級(jí)威脅防護(hù)(ATP)測(cè)試結(jié)果,華為HiSec Endpoint智能終端安全系統(tǒng)憑借全方位的防護(hù)能力,滿分通過(guò)全部10項(xiàng)核心測(cè)試,以卓越表現(xiàn)順利
    的頭像 發(fā)表于 11-06 11:09 ?1045次閱讀

    2025數(shù)據(jù)資產(chǎn)管理平臺(tái)排行榜,數(shù)據(jù)資產(chǎn)管理平臺(tái)行業(yè)趨勢(shì)

    在數(shù)字化轉(zhuǎn)型進(jìn)入深水區(qū)的今天,數(shù)據(jù)已成為企業(yè)核心生產(chǎn)要素,其價(jià)值釋放效率直接決定企業(yè)競(jìng)爭(zhēng)力。而數(shù)據(jù)資產(chǎn)管理平臺(tái)作為統(tǒng)籌
    的頭像 發(fā)表于 10-18 10:37 ?1100次閱讀

    IBM Maximo解決方案助力企業(yè)改善資產(chǎn)管理

    資產(chǎn)管理對(duì)制造業(yè)非常重要。大規(guī)模工業(yè)制造離不開(kāi)大量的工業(yè)資產(chǎn)設(shè)備,隨著產(chǎn)業(yè)現(xiàn)代化、智能化的發(fā)展,這些設(shè)備變得更復(fù)雜、也更昂貴。所以,如何科學(xué)的持有并管好這些資產(chǎn)設(shè)備,對(duì)企業(yè)永續(xù)經(jīng)營(yíng)具有
    的頭像 發(fā)表于 08-26 15:34 ?962次閱讀

    NAS存儲(chǔ)系統(tǒng)斷電風(fēng)險(xiǎn)大?UPS電源守護(hù)數(shù)據(jù)安全刻不容緩

    在數(shù)字化時(shí)代,企業(yè)數(shù)據(jù)已成為最寶貴的資產(chǎn)。NAS存儲(chǔ)系統(tǒng)作為企業(yè)數(shù)據(jù)存儲(chǔ)的核心設(shè)備,一旦遭遇意外斷電,輕則導(dǎo)致
    的頭像 發(fā)表于 08-25 10:13 ?1043次閱讀
    NAS存儲(chǔ)系統(tǒng)斷電風(fēng)險(xiǎn)大?UPS電源<b class='flag-5'>守護(hù)</b><b class='flag-5'>數(shù)據(jù)</b>安全刻不容緩

    RFID固定資產(chǎn)管理:讓企業(yè)資產(chǎn)管理進(jìn)入“精準(zhǔn)、高效、可追溯”時(shí)代

    《中國(guó)企業(yè)數(shù)字化管理調(diào)研報(bào)告(2024)》數(shù)據(jù),國(guó)內(nèi)大型企業(yè)固定資產(chǎn)賬實(shí)不符率平均高達(dá)18%,而資產(chǎn)盤點(diǎn)效率普遍低下。 RFID固定
    的頭像 發(fā)表于 08-15 12:22 ?637次閱讀

    華為HiSec?Endpoint獲國(guó)際權(quán)威測(cè)評(píng)機(jī)構(gòu)AV-TEST Top?Product認(rèn)證

    國(guó)際權(quán)威三方測(cè)評(píng)機(jī)構(gòu)AV-TEST最新發(fā)布的2025年3-4月企業(yè)級(jí)終端安全測(cè)評(píng)顯示,華為HiSec Endpoint在防護(hù)能力、性能影響和易用性體驗(yàn)三大核心維度表現(xiàn)突出,以總分17.
    的頭像 發(fā)表于 06-11 19:55 ?926次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>HiSec</b>?<b class='flag-5'>Endpoint</b>獲國(guó)際權(quán)威測(cè)評(píng)機(jī)構(gòu)AV-TEST Top?Product認(rèn)證

    DP1332E資產(chǎn)監(jiān)控管理方案

    在現(xiàn)代企業(yè)中,資產(chǎn)的種類和數(shù)量不斷增加,如何高效地進(jìn)行資產(chǎn)監(jiān)控和管理成為了企業(yè)面臨的重要挑戰(zhàn)。傳統(tǒng)的人工記錄和管理方式已經(jīng)無(wú)法滿足現(xiàn)代企業(yè)
    發(fā)表于 06-10 11:32

    華為發(fā)布HiSec Endpoint三合一終端安全防護(hù)系統(tǒng),獲國(guó)際權(quán)威Tolly機(jī)構(gòu)認(rèn)證

    [中國(guó),香港,2025年6月6日] 華為數(shù)據(jù)通信創(chuàng)新峰會(huì)2025在中國(guó)香港成功舉辦。會(huì)上,華為發(fā)布三合一終端安全防護(hù)系統(tǒng)——HiSec Endpoi
    的頭像 發(fā)表于 06-09 09:53 ?5817次閱讀
    <b class='flag-5'>華為</b>發(fā)布<b class='flag-5'>HiSec</b> <b class='flag-5'>Endpoint</b>三合一終端安全防護(hù)系統(tǒng),獲國(guó)際權(quán)威Tolly機(jī)構(gòu)認(rèn)證

    【HarmonyOS NEXT】關(guān)鍵資產(chǎn)存儲(chǔ)開(kāi)發(fā)案例

    授權(quán)的應(yīng)用程序才能訪問(wèn)存儲(chǔ)的數(shù)據(jù)。那么在鴻蒙里面對(duì)應(yīng)的是什么呢? 1、關(guān)鍵資產(chǎn)(@ohos.security.asset) 在鴻蒙里面也有類似的東西,叫做關(guān)鍵資產(chǎn)
    發(fā)表于 05-16 16:21

    華為榮獲ITP.NET年度終端安全創(chuàng)新獎(jiǎng)

    的ITP.NET安全領(lǐng)導(dǎo)力獎(jiǎng)項(xiàng)活動(dòng)上,華為HiSec Endpoint智能終端安全系統(tǒng)憑借出色的產(chǎn)品創(chuàng)新、安全能力和用戶體驗(yàn),榮獲“年度終端安全創(chuàng)新獎(jiǎng)”。
    的頭像 發(fā)表于 05-09 17:06 ?1069次閱讀
    <b class='flag-5'>華為</b>榮獲ITP.NET年度終端安全創(chuàng)新獎(jiǎng)

    鴻蒙應(yīng)用元服務(wù)開(kāi)發(fā)-Account Kit概述

    守護(hù)措施,如僅允許訪問(wèn)適齡元服務(wù)、增強(qiáng)隱私保護(hù)、限制設(shè)備使用時(shí)長(zhǎng)等。 三、基本概念 permission:數(shù)據(jù)或接口權(quán)限,通過(guò)該權(quán)限判斷應(yīng)用是否能獲取對(duì)應(yīng)數(shù)據(jù)或調(diào)用對(duì)應(yīng)接口。 四、約束與限制
    發(fā)表于 03-31 12:08

    資產(chǎn)管理系統(tǒng):企業(yè)數(shù)字化轉(zhuǎn)型的核心引擎

    在現(xiàn)代企業(yè)運(yùn)營(yíng)中,資產(chǎn)管理系統(tǒng)已從傳統(tǒng)的記錄工具演進(jìn)為驅(qū)動(dòng)業(yè)務(wù)價(jià)值的智能平臺(tái)。通過(guò)深度融合物聯(lián)網(wǎng)、大數(shù)據(jù)分析和人工智能等前沿技術(shù),新一代資產(chǎn)管理系統(tǒng)正在重新定義
    的頭像 發(fā)表于 03-27 14:32 ?1011次閱讀

    云里物里MST03資產(chǎn)測(cè)溫標(biāo)簽守護(hù)食品安全

    基于此,云里物里針對(duì)性地推出了MST03資產(chǎn)測(cè)溫標(biāo)簽(以下簡(jiǎn)稱MST03),幫助冷鏈行業(yè)打破這一困境。它具備實(shí)時(shí)溫度監(jiān)測(cè)與資產(chǎn)定位追蹤功能,為冷鏈物流可視化監(jiān)測(cè)提供了有力支持,充分守護(hù)食品安全。
    的頭像 發(fā)表于 03-24 10:17 ?1104次閱讀