银狐木马接连变招:国内仅一家能明确检出

2026-09-22 09:59:50 0

  /朝闻通/你以为只是装个“中文包”,没想到电脑却落入攻击者手中了!

  近期,瑞星安全研究院接连发现银狐木马变种,从伪装成普通安装包,到借助显卡隐藏恶意代码,攻击花样频繁翻新,隐藏恶意行为的手法也在不断变化。对用户而言,一次放松警惕的下载安装,就可能让电脑面临远程受控、重要资料泄露的风险。

  一个“中文包”,暗藏控制电脑的风险

  此次银狐变种伪装成“点击安装简体中文包.msi”,借安装语言包的名义诱导用户运行。

  安装程序运行后,木马程序会将藏在文本文件中的恶意代码还原到内存中执行,并设置登录后自动启动,通过加密通信与攻击者的控制端联系。这些隐藏动作会增加发现和排查的难度,让电脑面临远程受控、信息泄露等风险。

  国内参测厂商中,仅瑞星检出该样本

  针对上述“中文包”样本,国家计算机病毒协同分析平台的检测显示:28个引擎中仅2个检出,瑞星是其中唯一检出的国内安全引擎。瑞星将该样本识别为 Trojan.ShellCodeLoader/AHK!1.147BC,不仅判定样本具有恶意性,还指出了“借助脚本加载恶意代码”的技术特征,为识别和排查这类隐蔽威胁提供了依据。

  稿件还在写,银狐又有新变种

  就在本文撰写期间,瑞星安全研究院又发现银狐新变种,检测名为 Trojan.ShellCodeRunner/x64!1.14802.这款变种借助显卡解密恶意代码,再送回内存执行。在缺少所需显卡支持的自动分析环境中,相关恶意流程可能无法展开,增加了分析难度。银狐不仅不断换“外衣”,隐藏恶意行为的手法也在翻新。

  防护不能只靠“看着正常”

  瑞星安全专家提醒,近期银狐木马持续活跃,广大用户应密切关注安全厂商发布的最新风险提示,保持警惕,不随意下载安装来路不明的软件,并及时更新安全软件和病毒库,做好日常防护,如发现可疑情况及时扫描,企业用户应联系安全人员排查。

  银狐不断变招,用户更要守住入口:不轻信、不乱装、不忽视安全提醒。

消息来源:
朝闻通公众号
朝闻通传媒
朝闻通传媒
微信公众号“朝闻通”发布全球互联网、科技、媒体、通讯企业的经营动态、财报信息、企业并购消息。扫描二维码,立即订阅!
关键词: 新闻稿发布
企业新闻室 更多

芯展速AICC 2026圆满收官 副总裁许玮演讲拆解AI90推理成本新边界

2026-09-22 10:13
0

APEC时刻:禾蛙斩获“AI+人力资源服务”大赛一等奖及专项奖

2026-09-22 10:10
0

银狐木马接连变招:国内仅一家能明确检出

2026-09-22 09:59
0

不同CPU、显卡在不同温度下的性能衰减:75°C与85°C温度墙如何影响鲁大师跑分

2026-09-22 09:47
0

华硕破晓Air开启预约,CNC精工工艺重塑移动办公体验

2026-09-22 09:42
0

具身智能的口水战之外,吉翼智能机器人已经站进了药房柜台

2026-09-22 09:39
0
行业新闻

芯展速AICC 2026圆满收官 副总裁许玮演讲拆解AI90推理成本新边界

2026-09-22 10:13
0

APEC时刻:禾蛙斩获“AI+人力资源服务”大赛一等奖及专项奖

2026-09-22 10:10
0

银狐木马接连变招:国内仅一家能明确检出

2026-09-22 09:59
0

不同CPU、显卡在不同温度下的性能衰减:75°C与85°C温度墙如何影响鲁大师跑分

2026-09-22 09:47
0

华硕破晓Air开启预约,CNC精工工艺重塑移动办公体验

2026-09-22 09:42
0

具身智能的口水战之外,吉翼智能机器人已经站进了药房柜台

2026-09-22 09:39
0
联系
客服
专属客服
扫码添加客服微信
服务热线
400-880-0046
13651085075