查看: 9640|回复: 32
收起左侧

[分享] <转载>速报!火绒剑下架!

  [复制链接]
装甲未被击穿
发表于 2023-11-21 11:12:16 | 显示全部楼层 |阅读模式
本帖最后由 装甲未被击穿 于 2023-11-21 11:15 编辑

尊敬的火绒用户:

    我们很抱歉通知您,即日起,“火绒安全软件5.0”最新版本5.0.75.0将下线安全分析工具“火绒剑”,已下载至本地的“火绒剑”也将无法正常使用。

  “火绒剑”作为火绒安全专为安全专业人士打造的一款分析工具,具有系统诊断、恶意代码处置、进程管理等能力,常被安全从业者及安全爱好者用来进行系统分析、诊断及安全问题处置。然而,根据“火绒威胁情报系统”及火绒安全工程师对各种攻击现场的分析来看,该工具屡次被网络攻击者恶意利用,强制结束安全软件,进而方便实施其他恶意攻击行为,致使“火绒剑”被恶意利用成为攻击链条中的一环。

    因此,为了彻底消除该潜在安全风险,杜绝黑客利用“火绒剑”恶意攻击的现象,本着对用户终端安全负责的原则,我们决定自“火绒安全软件5.0.75.0”版本起下线该工具。此外,对于互联网中存在的“火绒剑”独立版,也将陆续无法使用。

    不过,用惯“火绒剑”的极客们不用担心,后续我们将在规避潜在安全风险的前提下,在“火绒安全软件6.0”重新上架一款系统诊断和安全分析工具,敬请期待。




IamAngry
发表于 2023-11-21 11:18:08 | 显示全部楼层
驱动被利用了吧
cndfsun
发表于 2023-11-21 11:20:00 | 显示全部楼层
不知道年底前能不能看到6.0上线
我就看看不说话
发表于 2023-11-21 11:23:01 | 显示全部楼层
cndfsun 发表于 2023-11-21 11:20
不知道年底前能不能看到6.0上线

官方说是下半年出,现在还有一个月多一点点
YanQQ
发表于 2023-11-21 11:33:08 | 显示全部楼层
小白求解,为什么下载到本地的工具也无法使用了?难道火绒的工具如果在启动相关进程时有联网验证license的环节?(那我不联网是否可以正常使用,虽说有点绝对,但就这个场景而言)
装甲未被击穿
 楼主| 发表于 2023-11-21 11:40:55 | 显示全部楼层
本帖最后由 装甲未被击穿 于 2023-11-21 11:45 编辑
YanQQ 发表于 2023-11-21 11:33
小白求解,为什么下载到本地的工具也无法使用了?难道火绒的工具如果在启动相关进程时有联网验证license的 ...

猜测是联网做一些操作。没必要留恋这个,没多久就出6.0了。如果是通过联网的话,想必在出这个通告之前,措施已经完成了,到时间以后就会自动禁止使用了。(只是我的瞎猜)
神算子
发表于 2023-11-21 11:42:27 | 显示全部楼层
可惜了
pal家族
发表于 2023-11-21 11:48:57 | 显示全部楼层
新工具可能不是一个强力ark工具了
可能会和processexp和autoruns差不多的东西,加驱但是能力有限,不能ark了。

评分

参与人数 2人气 +4 收起 理由
莒县小哥 + 3 版区有你更精彩: )
装甲未被击穿 + 1 感谢解答: )

查看全部评分

失控的指令
发表于 2023-11-21 12:23:33 来自手机 | 显示全部楼层
好消息和坏消息
失控的指令
发表于 2023-11-21 12:24:27 来自手机 | 显示全部楼层
pal家族 发表于 2023-11-21 11:48
新工具可能不是一个强力ark工具了
可能会和processexp和autoruns差不多的东西,加驱但是能力有限,不能ark ...

那还有没有其他可以替代的ark工具呢?
cndfsun
发表于 2023-11-21 12:25:56 | 显示全部楼层
我就看看不说话 发表于 2023-11-21 11:23
官方说是下半年出,现在还有一个月多一点点

留给官方的时间不多了
郢都离人
发表于 2023-11-21 12:58:38 来自手机 | 显示全部楼层
cndfsun 发表于 2023-11-21 12:25
留给官方的时间不多了

我倒是要看看火绒和卡巴哪个先出,或者会不会都鸽了
gslzwsy
发表于 2023-11-21 13:17:30 | 显示全部楼层
得开始悼念火绒剑了,想当年还有独立版,后来融入火绒安全中,现在又下线了,以后做应急又少了一个得力的工具了(PS:我已经把火绒升级方式改为手动升级了)。。。
牛逼啊
发表于 2023-11-21 13:19:03 | 显示全部楼层
失控的指令 发表于 2023-11-21 12:24
那还有没有其他可以替代的ark工具呢?

wktools
莱薇
发表于 2023-11-21 13:34:15 | 显示全部楼层
kafn_killer
发表于 2023-11-21 14:26:43 | 显示全部楼层
本帖最后由 kafn_killer 于 2023-11-21 14:34 编辑

我有比你更后面的:https://down7.huorong.cn/sysdiag-all-5.0.74.2-2023.11.20.1.exe
莱薇
发表于 2023-11-21 14:38:41 | 显示全部楼层
kafn_killer 发表于 2023-11-21 14:26
我有比你更后面的:https://down7.huorong.cn/sysdiag-all-5.0.74.2-2023.11.20.1.exe

厉害
神龟Turmi
发表于 2023-11-21 14:42:11 | 显示全部楼层
装甲未被击穿 发表于 2023-11-21 11:40
猜测是联网做一些操作。没必要留恋这个,没多久就出6.0了。如果是通过联网的话,想必在出这个通告之前, ...

实际上把deamon.exe扔回去 就可以打开火绒剑了 并没有什么联网步骤。。。

评分

参与人数 1人气 +1 收起 理由
装甲未被击穿 + 1 感谢解答: )

查看全部评分

你开心就好
发表于 2023-11-21 15:09:44 来自手机 | 显示全部楼层
gslzwsy 发表于 2023-11-21 13:17
得开始悼念火绒剑了,想当年还有独立版,后来融入火绒安全中,现在又下线了,以后做应急又少了一个得力的工 ...

6.0有新工具的说
郢都离人
发表于 2023-11-21 18:10:20 来自手机 | 显示全部楼层
利用太多的话还是下线好,省得被巨硬拉黑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-1 14:09 , Processed in 0.082809 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表