最新 最热

SMBGhost漏洞数月后再被“捧红” 火绒用户无需恐慌

昨日,火绒接到用户反馈,咨询多家安全友商相继发布的漏洞预警一事。经火绒工程师确认,不同厂商报告中涉及名称SMBGhost、CoronaBlue,甚至“永恒之黑”的漏洞均为CVE-2020-0796漏洞。早在3月10日该漏洞被微软披露之初,火绒就...

2024-04-22
9

"U盘病毒"的真身竟然是它?

打开U盘以后貌似也没什么异常。但是如果仔细看看就会发现文件变得“怪怪的”。 可能是文件图标都多了个小箭头。

2024-04-22
8

从“党妹被勒索”事件看NAS系统安全

27号,B站拥有500万粉丝的UP主“党妹”发视频说被勒索病毒攻击了,存储在NAS里的数百G视频素材被加密,造成损失。大家在声讨黑客的同时,也表示对NAS不太熟悉,为什么安装第一天,就被莫名的加密勒索了?...

2024-04-22
18

企业域控服务器遭遇渗透 火绒企业版切断黑客入侵攻击链

近日,火绒企业版用户反馈,在火绒控制中心日志内发现多条异常查杀记录。火绒工程师远程排查后,发现有黑客团伙曾通过域渗透,获取了域内管理员的账户密码并登录域控服务器,再借助黑客工具找到并进入具备高价值信息的服务器,向...

2024-04-22
18

火绒安全周报:雷电接口存漏洞可快速解锁设备 漏洞收购平台因iOS漏洞太多暂停购买

近日有安全人员发现,IntelThunderbolt接口(雷电接口)存在漏洞Thunderspy,该漏洞允许黑客从锁定和加密的PC中复制内存或者轻松绕过锁屏。

2024-04-22
20

激活工具散播锁首病毒“麻辣香锅“ 诱导用户退出安全软件

【快讯】近期,有大量用户在火绒论坛反馈首页遭遇劫持。火绒工程师溯源发现,上述用户均是在某激活工具官网(现已被火绒拦截)下载安装了暴风激活、KMS、小马激活等激活工具导致首页被劫持。进一步分析发现,...

2024-04-22
20

今天你被“PUA”了吗?

根据微软报告,将在近期进行一次大版本升级,此次更新中一项针对PUA的防护功能总算姗姗来迟。根据描述,开启该功能后,可以拦截广告软件、捆绑程序、静默安装等行为。...

2024-04-22
7

黑客通过游戏外挂植入后门病毒 弹窗叫嚣“杀毒无用”

近日,火绒安全团队收到用户反馈后发现,有后门病毒正通过“穿越火线”等多款游戏外挂传播(具体见下图),并通过QQ群、网盘等渠道持续扩散。该后门病毒入侵用户电脑后,还会继续实施下载勒索病毒等危害行为,甚至还通过后门病毒向...

2024-04-22
10

火绒安全周报:Valve发生重大源码泄露事件 OpenSSL发布高危漏洞

Valve(Steam母公司)被曝发生重大源码泄露事件,旗下热门游戏《CS:GO》和《军团要塞2》源码被人泄露。源码泄露后,相当于将游戏的运行机制完全曝光在黑客面前,他们可以轻易根据游戏内的漏洞制作外挂,或者攻击玩家,对此,已经有一...

2024-04-22
16

勒索病毒不要赎金或跟风“WannaRen" 火绒已解密并阻断传播渠道

近日,有多位网友向火绒反馈遭遇勒索病毒攻击,火绒工程师远程查看后,发现攻击者通过一款后门病毒向用户植入了该勒索病毒:工程师一边对后门病毒进行溯源分析,同时升级产品增加防御规则,阻断病毒传播渠道(详见报告《黑客通过游...

2024-04-22
13