银狐”木马的大规模变种攻击‌,以及360新发现的‌“端点僵尸网络”‌

 2026-09-03    66  

🦊 “银狐”木马仍在活跃,专盯国内用户

这是目前国内影响面最大的木马家族。国家计算机病毒应急处理中心在2026年5月就发布过紧急预警,“银狐”最新变种正大规模精准攻击国内政企机构,伪装性极强、传播极快,已成为终端安全头号威胁。‌‌

  • 传播手法‌:把恶意程序伪装成“内部调查结果”、“违纪名单”、“裁员补偿方案”等高频办公文件名,图标也改成文件夹或PDF的样子,通过微信、QQ、钉钉和企业邮箱传播,很难分辨。

  • 危害‌:一旦点击,电脑就会被远程控制,商业机密、人事档案、财务数据可能被批量窃取,还会被当成“肉鸡”去攻击别人,或在内网横向扩散。

  • 新动向‌:黑产团伙还在批量搭建高仿真钓鱼网站来传播“银狐”。监测数据显示,2026年4月到5月期间,相关木马累计感染肉鸡数达到‌18.2万台‌,最高单日上线2.6万台。

  • 防范‌:安装360安全卫士这类杀软基本能直接拦截,但关键是‌别点不明来源的“人事”文件‌,尤其是那些带.exe后缀却伪装成文档的。‌‌

🤖 360新发现:“端点僵尸网络”

360的AI安全专家在日常巡检时,意外发现一组陌生程序在主动攻击“银狐”木马的C2服务器,顺着这条线索挖出了一个此前从未被曝光的僵尸网络,暂命名为“端点僵尸网络”。‌‌

  • 特点‌:由AI驱动编写,支持Windows和Linux双平台,能针对‌13种常见网络协议‌发动攻击。

  • 规模‌:自2026年7月出现以来,已对全球至少‌1311台服务器‌发起凭据喷射攻击,目标遍及近20个国家和地区。‌‌

⚠️ AI安全成为新战场

在2026年9月2日的网络空间安全论坛上,周鸿祎公开表示,AI已经改变了攻防格局。他提醒,黑客经验可以被“蒸馏”进大模型,批量复制的“黑客智能体”攻击威力远超人类,漏洞可能被“工业化生产”,全网或迎来漏洞大爆发。 360正在打造“中国版Mythos”的“图龙锋”等产品来应对这类AI驱动的威胁。‌‌

21fc3150-ec65-4677-b2bd-5d1ac29a7e1d.jpg

  •  标签:  

发表评论:

原文链接:http://www.58isp.com/?id=56

=========================================

http://www.58isp.com/ 为 “北京联锐信通网络” 唯一官方服务平台,请勿相信其他任何渠道。