楼主: 图钉鱼
收起左侧

[病毒样本] 关于护网第3天就被银狐贴脸的故事

  [复制链接]
yxzdennis
发表于 2025-7-2 15:11:04 | 显示全部楼层
哈哈哈信息部脸都要黑了
fyxqjy
发表于 2025-7-2 15:40:31 | 显示全部楼层
江民miss
火绒的粉丝
发表于 2025-7-2 18:54:20 | 显示全部楼层
火绒安全7月1日病毒库kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
原美食小孩
发表于 2025-7-3 16:46:17 | 显示全部楼层
7月3日下载后火绒5.0提示病毒并处理了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zixiaohao
发表于 2025-7-3 17:54:35 | 显示全部楼层
图钉鱼 发表于 2025-7-1 13:50
更新情况:
边界安全设备,软件更新
就是把山石网科防火墙升级下,估计作用不大。

根据我对安全厂商的墙的了解,作用确实有限。因为墙的处理性能一般,且大部分都是https了,别说是墙,流量检测设备都搞不了。
遇到这种情况一般的处理方式是手工更新EDR的hash,对本体和衍生物进行查杀。(本体很多人点了就删了,衍生物精确度高)
然后提取C2地址,回溯流量连接,查对应IP是谁认证的,断网抓过来应急处理。
ytysh
发表于 2025-7-3 20:16:14 | 显示全部楼层
真小读者 发表于 2025-7-1 20:13
你也是这个单位的吗

我们单位都用安博士的
wajika
发表于 2025-7-4 08:29:27 | 显示全部楼层
为什么护网变成了真实攻击?还用真实样本。
图钉鱼
 楼主| 发表于 2025-7-4 11:18:27 | 显示全部楼层
wajika 发表于 2025-7-4 08:29
为什么护网变成了真实攻击?还用真实样本。

实战化,钓鱼攻击是基础的护网测试。。。。。。
内网渗透,开漏洞扫描工具,一堆老爷机弹窗异常呢(XP)
wajika
发表于 2025-7-4 13:46:25 | 显示全部楼层
图钉鱼 发表于 2025-7-4 11:18
实战化,钓鱼攻击是基础的护网测试。。。。。。
内网渗透,开漏洞扫描工具,一堆老爷机弹窗异常呢(XP)

他们怎么会有银狐的源代码?
图钉鱼
 楼主| 发表于 2025-7-4 13:52:18 | 显示全部楼层
本帖最后由 图钉鱼 于 2025-7-4 13:55 编辑
wajika 发表于 2025-7-4 13:46
他们怎么会有银狐的源代码?

满大街都有,咸鱼200块挂着银狐源码,还可以帮你免杀360和火绒后发货

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-6 05:58 , Processed in 0.103494 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表