12
返回列表 发新帖
楼主: 火绒工程师
收起左侧

[讨论] StilachiRAT后门静默植入防火墙规则,封锁杀软通信无声窃密

[复制链接]
lucksjd
发表于 2025-7-2 10:09:06 | 显示全部楼层
火绒工程师 发表于 2025-7-1 18:23
您好,若您那边有疑似感染的现场,麻烦您留下方便添加的QQ或微信,我们尽快安排远程协助您处理看下~

您好!我的QQ是3997541603,您看什么时候方便,约个时间,麻烦您协助下,谢谢了!
火绒工程师
 楼主| 发表于 2025-7-2 16:57:10 | 显示全部楼层
本帖最后由 火绒工程师 于 2025-7-2 16:58 编辑
lucksjd 发表于 2025-7-2 10:09
您好!我的QQ是3997541603,您看什么时候方便,约个时间,麻烦您协助下,谢谢了!

您好,已发送申请麻烦您通过下~
zgy3073
发表于 2025-7-2 23:16:07 | 显示全部楼层
加强火绒的联网规则,增强功能,加上信任进程。对于可信任的进程,只弹框一次就行,减少干扰。后门窃取信息的病毒必然要联网,通过异常联网能发现。如果发现了,对于普通用户来说,程序执行控制,类似黑名单,直接添加进程,系统重启,可以做到初级防御。
火绒工程师
 楼主| 发表于 2025-7-3 09:13:07 | 显示全部楼层
本帖最后由 火绒工程师 于 2025-7-3 09:39 编辑
zgy3073 发表于 2025-7-2 23:16
加强火绒的联网规则,增强功能,加上信任进程。对于可信任的进程,只弹框一次就行,减少干扰。后门窃取信息 ...

您好,当前火绒的联网控制功能有信任列表功能哈,您可在信任列表中添加您想信任的程序呢。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zgy3073
发表于 2025-7-4 01:04:46 | 显示全部楼层
火绒工程师 发表于 2025-7-3 09:13
您好,当前火绒的联网控制功能有信任列表功能哈,您可在信任列表中添加您想信任的程序呢。

一个较大的软件中可能有很多exe文件,也可能不全部运行联网。一个个去信任列表添加时很坑人的。

另外访问控制里的程序执行控制,个人感觉比自定义规则里的执行规则,选阻止要好用的多,只是不知道设置导入导出的时候,不能不能把黑名单保存下来。
火绒工程师
 楼主| 发表于 2025-7-4 08:58:12 | 显示全部楼层
zgy3073 发表于 2025-7-4 01:04
一个较大的软件中可能有很多exe文件,也可能不全部运行联网。一个个去信任列表添加时很坑人的。

另外 ...

当前火绒在检测到某个程序进程在联网的情况下有弹窗提示您呢,您可以在弹窗出现时进行选择允许或阻止联网呢。导出规则时可以将黑名单导出哈~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-1 03:35 , Processed in 0.196093 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表