2026-09-03 66
这是目前国内影响面最大的木马家族。国家计算机病毒应急处理中心在2026年5月就发布过紧急预警,“银狐”最新变种正大规模精准攻击国内政企机构,伪装性极强、传播极快,已成为终端安全头号威胁。
传播手法:把恶意程序伪装成“内部调查结果”、“违纪名单”、“裁员补偿方案”等高频办公文件名,图标也改成文件夹或PDF的样子,通过微信、QQ、钉钉和企业邮箱传播,很难分辨。
危害:一旦点击,电脑就会被远程控制,商业机密、人事档案、财务数据可能被批量窃取,还会被当成“肉鸡”去攻击别人,或在内网横向扩散。
新动向:黑产团伙还在批量搭建高仿真钓鱼网站来传播“银狐”。监测数据显示,2026年4月到5月期间,相关木马累计感染肉鸡数达到18.2万台,最高单日上线2.6万台。
防范:安装360安全卫士这类杀软基本能直接拦截,但关键是别点不明来源的“人事”文件,尤其是那些带.exe后缀却伪装成文档的。
360的AI安全专家在日常巡检时,意外发现一组陌生程序在主动攻击“银狐”木马的C2服务器,顺着这条线索挖出了一个此前从未被曝光的僵尸网络,暂命名为“端点僵尸网络”。
特点:由AI驱动编写,支持Windows和Linux双平台,能针对13种常见网络协议发动攻击。
规模:自2026年7月出现以来,已对全球至少1311台服务器发起凭据喷射攻击,目标遍及近20个国家和地区。
在2026年9月2日的网络空间安全论坛上,周鸿祎公开表示,AI已经改变了攻防格局。他提醒,黑客经验可以被“蒸馏”进大模型,批量复制的“黑客智能体”攻击威力远超人类,漏洞可能被“工业化生产”,全网或迎来漏洞大爆发。 360正在打造“中国版Mythos”的“图龙锋”等产品来应对这类AI驱动的威胁。

原文链接:http://www.58isp.com/?id=56
=========================================
http://www.58isp.com/ 为 “北京联锐信通网络” 唯一官方服务平台,请勿相信其他任何渠道。
内网管理 2023-05-02
内网管理 2022-11-12
网络小工具 2022-10-25
内网管理 2022-11-10
内网管理 2023-08-06
网络小工具 2022-11-11
ISP 2025-06-17
内网管理 2023-01-30
内网管理 2023-05-17
内网管理 2024-10-12
游客 2025年04月16日
博主 2025年04月16日
小游客 2025年04月16日
博主 2024年11月05日
小游客 2024年10月25日
扫码二维码
获取最新动态
