最新 最热

火绒安全周报:起亚汽车遭勒索攻击 《赛博朋克2077》源码被黑客出售

日前,起亚汽车美国分公司遭受DoopelPaymer恶意团伙发动的勒索软件攻击,被开出2000万美元天价赎金。如果拒绝支付,不仅锁定数据无法还原,失窃的起亚内部信息也将被公之于众。有报告指出起亚汽车美国分公司遭受全面IT服务中...

2024-04-22
18

【火绒安全周报】蠕虫病毒“incaseformat”23日还会发作 英国警方承认超过21万份犯罪记录被误删

1月13日, “incaseformat”病毒因其破坏性以及集中爆发的特性引起了大量用户的恐慌。经火绒工程师确认,火绒默认设置即可防御并查杀该病毒,大家无需担心。值得注意的是,距离现在最近的一次删除文件时间为1月23日上午6点左...

2024-04-22
16

微软Installer组件又双叒有漏洞了 使用火绒可防御

近日,微软对漏洞(CVE-2020-16902)发布的补丁被成功绕过,该漏洞可以被用来获取系统最高权限。用于绕过的 PoC 代码现已被公开,极有可能被黑客利用。微软暂时还未推出修复补丁,火绒用户可将火绒安全软件(个人/企业)升级到最新版...

2024-04-22
11

【火绒安全周报】农行因网络安全问题领罚单 勒索团伙释放主解密密钥

近日,银保监会开出2021年的第1号罚单,剑指银行网络信息安全问题,农业银行领罚420万元。农业银行此次所涉及到违法违规行为包括:数据安全管理较粗放、存在数据泄露风险、网络信息系统存在较多漏洞、互联网门户网站泄露敏感...

2024-04-22
17

PDF转换器投放木马 将用户终端变为获利工具

根据“火绒威胁情报系统”监测,火绒工程师发现一款名为“奇客PDF转换器”的软件携带恶意代理模块,正主要通过下载站下载器全网静默推广。该代理模块可以在不被用户发现的情况下,利用用户电脑访问大量的陌生网址,导致用户...

2024-04-22
8

追根溯源:incaseformat病毒数年蛰伏或源于精心策划

1月13日, incaseformat病毒在全网集中爆发,中毒用户C盘以外所有文件被删除。火绒工程师在该事件首次报告的逆向分析中,推测病毒程序制作存在错误,导致其爆发时间推迟到今年1月13日。而同行厂商也在后续报告中表明一致观点...

2024-04-22
17

关于“QQ读取浏览器历史记录”,我们的查看结果

近日,我们收到大量网友询问关于“QQ 读取浏览器历史记录”事件的情况。广大网友对此次事件的高度关注,充分说明大家愈发重视对于自身隐私的防护诉求。...

2024-04-22
26

BadCon漏洞可导致BSOD 火绒可查杀并提供热补丁防御

近日网络上有多个消息称,Win10系统出现漏洞,使用Chrome等浏览器访问路径:

2024-04-22
19

2020火绒终端安全回顾:流氓病毒化 病毒逐利化

2020年,疫情冲击了各行各业,线上工作需求激增,远程上课、居家办公等一度成为主流,同时也让终端安全防护面临更多的挑战与考验。

2024-04-22
21

【火绒安全周报】Twitter任命著名黑客为安全主管 IBM披露思科Webex的三个高危漏洞

据报道,在安全威胁的困扰,以及越来越多的安全法规限制下,Twitter任命Zatko(代号:Mudge,是全球最受尊敬的黑客之一)担任新的安全主管一职,赋予他广泛的授权,以解决从工程失误到错误信息的一切问题。他曾先后任职于DARPA、Google...

2024-04-22
20