安全资讯

瑞星动态


特朗普:“我们掌握的某项技术让整个城市陷入黑暗!”

特朗普:“我们掌握的某项技术让整个城市陷入黑暗!”

2026-01-23   

“整个城市陷入黑暗,这得益于我们掌握的某项专业技术。”——美国总统特朗普在2026年1月3日佛罗里达州海湖庄园新闻发布会上的暗示,揭开了现代战争中国家级网络攻击的冰山一角。

华尔街刚爆雷,这家中国银行已筑起“AI免疫网”!

华尔街刚爆雷,这家中国银行已筑起“AI免疫网”!

2025-12-25   

当华尔街三大巨头:摩根大通、花旗集团和摩根士丹利因第三方供应商SitusAMC遭遇网络攻击,面临大规模客户数据泄露风险时,远在千里之外的江西银行,正通过一套覆盖全省的智能终端防御体系,将类似的威胁拒之门外。

瑞星获国家计算机病毒应急处理中心致谢

瑞星获国家计算机病毒应急处理中心致谢

2025-12-22   

2025收官之际,瑞星获国家计算机病毒应急处理中心致谢

瑞星XSOAR自动编排响应,开启安全运营“自动驾驶”时代

瑞星XSOAR自动编排响应,开启安全运营“自动驾驶”时代

2025-12-12   

在日常出行中,当我们设定好目的地,导航APP会自动规划最优路线、实时避开拥堵,引导我们高效抵达。而在企业安全运营中,面对层出不穷的威胁告警,是否也能拥有这样一个“智能导航”,自动研判、自动处置、自动调度?

从威胁感知到秒级拦截:瑞星NDR助力银山矿业实现智能安全运营

从威胁感知到秒级拦截:瑞星NDR助力银山矿业实现智能安全运营

2025-12-11   

在数字化浪潮席卷全球矿业的今天,网络安全已成为企业稳健运行的“生命线”。此前,南非矿业巨头Sibanye-Stillwater因遭受网络攻击被迫隔离全球IT系统,为行业敲响警钟。

安全动态


从电商巨头到太空探索:12月网络攻击的无差别打击

从电商巨头到太空探索:12月网络攻击的无差别打击

2026-01-16   

2025年12月份瑞星“星核”平台共截获病毒样本总量339.24万个,病毒感染次数673.47万次。新增木马病毒244.79万个,为第一大种类病毒,占到总体数量的72.16%。

U盘里的“快捷方式”,可能正在默默窃取你的数据

U盘里的“快捷方式”,可能正在默默窃取你的数据

2025-12-19   

近日,瑞星捕获到一款高度隐蔽、功能复杂的病毒,代号“幽影劫持者”。它主要依靠U盘、移动硬盘等设备传播。攻击者会将病毒伪装成普通文件夹的快捷方式,一旦用户点击,病毒便会悄无声息地植入电脑。

从国土安全部到OpenAI:11月网络攻击无孔不入

从国土安全部到OpenAI:11月网络攻击无孔不入

2025-12-18   

2025年11月份瑞星“星核”平台共截获病毒样本总量370万个,病毒感染次数565.41万次。
新增木马病毒257.79万个,为第一大种类病毒,占到总体数量的69.67%。

你的Windows优化工具,可能正在被黑客“优化”

你的Windows优化工具,可能正在被黑客“优化”

2025-12-03   

您是否曾因电脑运行缓慢而想进行系统优化、清理垃圾或加速Windows?如果您曾尝试寻找过这类优化工具,那么请当心!你寻找的“优化工具”,可能正暗藏风险。

10月真是多事之秋,从巨头企业到国家军事机密全被黑客盯上了

10月真是多事之秋,从巨头企业到国家军事机密全被黑客盯上了

2025-11-13   

2025年10月份瑞星“星核”平台共截获病毒样本总量391.43万个,病毒感染次数637.67万次。
新增木马病毒281.45万个,为第一大种类病毒,占到总体数量的71.90%。

防勒索病毒专题


具有多种功能的勒索软件——Mimic

具有多种功能的勒索软件——Mimic

2023-12-06   

威胁等级:★★★★
Mimic勒索最早发现于2022年6月,其特点是利用了合法的文件搜索工具Everything提供的API,通过Everything32.dll中的函数可以对文件进行快速检索,从而大大提高文件加密的效率。并且,该勒索还使用了conti泄露的勒索源码,保证了加密的成功几率及稳定性。

Enmity勒索软件分析——受害者持有密钥却无法解密的勒索软件

Enmity勒索软件分析——受害者持有密钥却无法解密的勒索软件

2023-11-27   

威胁等级:★★★
Enmity该勒索软件使用了复杂的AES和RSA组合方式对受害者文件进行加密,同时会在受害者电脑内随机生成密钥,必须通过攻击者的私钥才能解密。一旦中招,该勒索软件将加密文档、照片、档案、数据库、PDF 等各类文件。

Megazord:一个用RUST编写的勒索软件

Megazord:一个用RUST编写的勒索软件

2023-09-25   

威胁等级:★★★★
Megazord勒索软件是Akira勒索软件新的变种,Akira勒索软件于2023年3月出现,在6月的时候出现了Linux版本,加密方式是RSA + AES结合对文件进行加密。Megazord勒索软件与之前不同的是使用Rust语言编写,用curve25519椭圆曲线非对称加密算法和sosemanuk对称加密算法的组合来进行加密,加密后的文件的后缀名为.powerranges,还会在每个文件夹下释放一个勒索文档。

伪装为虚假Windows更新的BigHead勒索软件

伪装为虚假Windows更新的BigHead勒索软件

2023-07-24   

威胁等级:★★
BigHead勒索软件使用.NET编写结合Power Shell脚本来共同完成工作,至今有多个变种。该勒索软件会通过恶意下载链接等方式传播,伪装为虚假的Windows更新或Word安装程序,启动后除了加密磁盘文件还将会安装开源的后门,进行窃取文件、截屏图片、检索目录结构、上传或下载文件等操作。

针对阿尔巴尼亚政府进行攻击的勒索软件——RoadSweep 2.0

针对阿尔巴尼亚政府进行攻击的勒索软件——RoadSweep 2.0

2023-03-07   

威胁等级:★★★★
2022年7月17日。阿尔巴尼亚新闻媒体报告了两起具有针对性的大规模网络攻击,该攻击与此前另一版针对于阿尔巴尼亚的勒索攻击类型相同,极有可能是相同攻击者。