安全资讯

瑞星动态


瑞星EDR为水务系统筑起网络安全智能防线

瑞星EDR为水务系统筑起网络安全智能防线

2024-06-20   

瑞星公司近日与烟台市自来水公司达成合作,为其提供先进的终端威胁检测与响应系统(EDR)。这一合作将显著提升烟台市自来水公司的安全防护水平,确保供水服务和自来水工程的平稳运行。

瑞星荣登“大众点评”百强榜 核心技术产品获认可

瑞星荣登“大众点评”百强榜 核心技术产品获认可

2024-06-11   

近日,国内知名安全媒体安在新榜发布了《2024中国网络安全产品用户调查报告》和《2024安在新榜网络安全产品“大众点评”全景图》,并且基于全景图中网安厂商品牌的表现,评出了《2024安在新榜网络安全产品“大众点评”百强榜》。

强化网端协同 瑞星NDR护航教育数字化

强化网端协同 瑞星NDR护航教育数字化

2024-06-11   

2023年底,厦门一家教育培训机构发生了一起网络攻击事件,该机构的办公管理系统不仅被黑客入侵,系统数据也被窃取,这导致近两万条学员个人信息被售卖。

携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的每一步陪伴

携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的每一步陪伴

2024-06-11   

千禧年伊始,为了帮助困惑的朋友们解决电脑问题,便于沟通和分享,瑞星创立了卡卡论坛。

瑞星“1+2”全新解决方案巡展在广州画上圆满句号

瑞星“1+2”全新解决方案巡展在广州画上圆满句号

2024-05-11   

5月10日,瑞星公司在广州市成功举办了“1+2”全新解决方案巡展的收官之作。在此次盛会中,公司总裁刘文杰携多位高层领导,与来自湖南、广东、广西、福建地区的众多合作伙伴齐聚一堂,深入探讨瑞星全新的“1+2”解决方案的同时,就公司的发展战略进行了全面的分享与交流。

安全动态


瑞星2024年5月份网络安全报告

瑞星2024年5月份网络安全报告

2024-06-19   

2024年5月份瑞星“星核”平台共截获病毒样本总量616.89万个,病毒感染次数685.10万次。
新增木马病毒404.49万个,为第一大种类病毒,占到总体数量的65.57%。

瑞星获取“响尾蛇”黑客组织对我国发起攻击的证据

瑞星获取“响尾蛇”黑客组织对我国发起攻击的证据

2024-06-18   

近日,瑞星威胁情报平台对2023年底SideWinder组织攻击尼泊尔政府的事件进行了深入分析,发现了大量钓鱼网站的源文件和恶意程序,得知SideWinder(又称“响尾蛇”)组织对亚洲国家政府部门的钓鱼攻击占比高达40.9%。

瑞星2024年4月份网络安全报告

瑞星2024年4月份网络安全报告

2024-06-13   

2024年4月份瑞星“星核”平台共截获病毒样本总量647.07万个,病毒感染次数708.21万次。
新增木马病毒397万个,为第一大种类病毒,占到总体数量的61.35%。

瑞星EDR还原APT37组织对中韩食品行业攻击过程

瑞星EDR还原APT37组织对中韩食品行业攻击过程

2024-06-11   

近日,瑞星威胁情报平台捕获到一起疑似针对中韩两国食品行业的APT攻击事件。通过分析发现攻击者为APT37组织,该组织使用名为韩语、内容为中文的设备清单作为诱饵,通过钓鱼邮件向涉及到面包生产线的食品行业发送恶意文件,企图远程控制系统并窃取企业数据。

瑞星2024年3月份网络安全报告

瑞星2024年3月份网络安全报告

2024-04-18   

2024年3月份瑞星“星核”平台共截获病毒样本总量689.62万个,病毒感染次数800.92万次。
新增木马病毒404.09万个,为第一大种类病毒,占到总体数量的58.60%。

防勒索病毒专题


具有多种功能的勒索软件——Mimic

具有多种功能的勒索软件——Mimic

2023-12-06   

威胁等级:★★★★
Mimic勒索最早发现于2022年6月,其特点是利用了合法的文件搜索工具Everything提供的API,通过Everything32.dll中的函数可以对文件进行快速检索,从而大大提高文件加密的效率。并且,该勒索还使用了conti泄露的勒索源码,保证了加密的成功几率及稳定性。

Enmity勒索软件分析——受害者持有密钥却无法解密的勒索软件

Enmity勒索软件分析——受害者持有密钥却无法解密的勒索软件

2023-11-27   

威胁等级:★★★
Enmity该勒索软件使用了复杂的AES和RSA组合方式对受害者文件进行加密,同时会在受害者电脑内随机生成密钥,必须通过攻击者的私钥才能解密。一旦中招,该勒索软件将加密文档、照片、档案、数据库、PDF 等各类文件。

Megazord:一个用RUST编写的勒索软件

Megazord:一个用RUST编写的勒索软件

2023-09-25   

威胁等级:★★★★
Megazord勒索软件是Akira勒索软件新的变种,Akira勒索软件于2023年3月出现,在6月的时候出现了Linux版本,加密方式是RSA + AES结合对文件进行加密。Megazord勒索软件与之前不同的是使用Rust语言编写,用curve25519椭圆曲线非对称加密算法和sosemanuk对称加密算法的组合来进行加密,加密后的文件的后缀名为.powerranges,还会在每个文件夹下释放一个勒索文档。

伪装为虚假Windows更新的BigHead勒索软件

伪装为虚假Windows更新的BigHead勒索软件

2023-07-24   

威胁等级:★★
BigHead勒索软件使用.NET编写结合Power Shell脚本来共同完成工作,至今有多个变种。该勒索软件会通过恶意下载链接等方式传播,伪装为虚假的Windows更新或Word安装程序,启动后除了加密磁盘文件还将会安装开源的后门,进行窃取文件、截屏图片、检索目录结构、上传或下载文件等操作。

针对阿尔巴尼亚政府进行攻击的勒索软件——RoadSweep 2.0

针对阿尔巴尼亚政府进行攻击的勒索软件——RoadSweep 2.0

2023-03-07   

威胁等级:★★★★
2022年7月17日。阿尔巴尼亚新闻媒体报告了两起具有针对性的大规模网络攻击,该攻击与此前另一版针对于阿尔巴尼亚的勒索攻击类型相同,极有可能是相同攻击者。