安全资讯

瑞星动态


挖矿木马:容易被低估的定时炸弹

挖矿木马:容易被低估的定时炸弹

2026-08-14   

2025年12月31日,江西萍乡经开区一家企业的信息部门工作人员发现:内部业务系统响应大幅放缓,后台服务器持续高负荷运转,设备出现异常发热,安全预警系统频繁弹出风险提示。企业立即向公安机关网安大队报警。

8只U盘,6只带毒:隔离网里的风险,为何近一年才被发现?

8只U盘,6只带毒:隔离网里的风险,为何近一年才被发现?

2026-08-06   

2026年6月,据《日本经济新闻》调查披露, 日本陆上自卫队 在排查一台运行缓慢的电脑时,意外发现:一只曾在内部环境中使用的U盘,携带恶意程序。

百万条数据泄露背后:如何还原攻击全过程?

百万条数据泄露背后:如何还原攻击全过程?

2026-07-28   

今年5月,上海浦东警方侦破一起非法获取互联网企业数据案件。一个黑客团伙通过自研工具等方式,长期非法获取某电商平台内部数据,累计获取数据超过100万条,非法获利50余万元。

OpenAI为什么能快速确认

OpenAI为什么能快速确认"没有数据泄露"?

2026-07-17   

2026年5月,OpenAI披露,公司内部两台员工终端受到Mini Shai-Hulud供应链攻击影响。不过,比攻击本身更值得关注的是,OpenAI随后迅速确认:攻击仅涉及两台终端及少量内部代码仓库,没有造成用户数据、生产系统及核心知识产权泄露,并第一时间完成隔离、凭证轮换和证书更新等应急处置。

距离大停电,只差一步!风险,本可以被提前发现。

距离大停电,只差一步!风险,本可以被提前发现。

2026-07-07   

2025年12月,波兰境内约30个能源站点遭遇网络攻击。热电联产、风电、光伏——多种分布式能源设施的RTU(远程终端单元)通信,先后被切断。万幸,这一次没有酿成大范围停电。

安全动态


从世界杯骗局到游戏启动器,7月网络攻击花样不断

从世界杯骗局到游戏启动器,7月网络攻击花样不断

2026-08-18   

2026年7月份瑞星“星核”平台共截获病毒样本总量387.37万个,病毒感染次数457.22万次。
新增木马病毒282.79万个,为第一大种类病毒,占到总体数量的73%。

“Sorry”不是道歉,而是黑客发来的勒索

“Sorry”不是道歉,而是黑客发来的勒索

2026-08-11   

文件全部变成.sorry后缀 ,数据库打不开,业务全线瘫痪—— 这不是道歉 ,是勒索。

没下载文件、你的电脑还是被黑了?

没下载文件、你的电脑还是被黑了?

2026-08-07   

如果有一个网页,突然提示你"检测到异常访问,请按 Win+X,粘贴以下代码,回车完成验证"——你会照做吗?

下载个游戏启动器,电脑却被黑客接管了?

下载个游戏启动器,电脑却被黑客接管了?

2026-07-30   

当你从网上下载一个游戏启动器,满心期待地打开游戏时,可能不会想到——你的电脑已经悄无声息地落入黑客掌控。

“银狐大妖”再度来袭!这次有点难防

“银狐大妖”再度来袭!这次有点难防

2026-07-23   

你下载了一个游戏模拟器,或者打开了一份“文函.exe”——都是再正常不过的操作。电脑也没有任何异常。但从这一刻起,你的密码、聊天记录、屏幕画面、甚至摄像头,都可能被一只隐形的“狐狸”看得一清二楚。

防勒索病毒专题


具有多种功能的勒索软件——Mimic

具有多种功能的勒索软件——Mimic

2023-12-06   

威胁等级:★★★★
Mimic勒索最早发现于2022年6月,其特点是利用了合法的文件搜索工具Everything提供的API,通过Everything32.dll中的函数可以对文件进行快速检索,从而大大提高文件加密的效率。并且,该勒索还使用了conti泄露的勒索源码,保证了加密的成功几率及稳定性。

Enmity勒索软件分析——受害者持有密钥却无法解密的勒索软件

Enmity勒索软件分析——受害者持有密钥却无法解密的勒索软件

2023-11-27   

威胁等级:★★★
Enmity该勒索软件使用了复杂的AES和RSA组合方式对受害者文件进行加密,同时会在受害者电脑内随机生成密钥,必须通过攻击者的私钥才能解密。一旦中招,该勒索软件将加密文档、照片、档案、数据库、PDF 等各类文件。

Megazord:一个用RUST编写的勒索软件

Megazord:一个用RUST编写的勒索软件

2023-09-25   

威胁等级:★★★★
Megazord勒索软件是Akira勒索软件新的变种,Akira勒索软件于2023年3月出现,在6月的时候出现了Linux版本,加密方式是RSA + AES结合对文件进行加密。Megazord勒索软件与之前不同的是使用Rust语言编写,用curve25519椭圆曲线非对称加密算法和sosemanuk对称加密算法的组合来进行加密,加密后的文件的后缀名为.powerranges,还会在每个文件夹下释放一个勒索文档。

伪装为虚假Windows更新的BigHead勒索软件

伪装为虚假Windows更新的BigHead勒索软件

2023-07-24   

威胁等级:★★
BigHead勒索软件使用.NET编写结合Power Shell脚本来共同完成工作,至今有多个变种。该勒索软件会通过恶意下载链接等方式传播,伪装为虚假的Windows更新或Word安装程序,启动后除了加密磁盘文件还将会安装开源的后门,进行窃取文件、截屏图片、检索目录结构、上传或下载文件等操作。

针对阿尔巴尼亚政府进行攻击的勒索软件——RoadSweep 2.0

针对阿尔巴尼亚政府进行攻击的勒索软件——RoadSweep 2.0

2023-03-07   

威胁等级:★★★★
2022年7月17日。阿尔巴尼亚新闻媒体报告了两起具有针对性的大规模网络攻击,该攻击与此前另一版针对于阿尔巴尼亚的勒索攻击类型相同,极有可能是相同攻击者。