"/>
·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
DZ插件网 门户 网站安全 查看内容

全球最大僵尸网络自毁火绒起底Emotet与安全软件对抗全过程

2022-2-27 12:10| 发布者: admin| 查看: 306| 评论: 0|原作者: 火绒企业安全

摘要: 了解全球最大僵尸网络Emotet的自毁过程,以及火绒等安全软件如何与其对抗的详细全过程。

点击上方 蓝字 关注我们


近日,僵尸网络Emotet终于“自我毁灭”。这个自2014年出现的病毒,当时还是一个仅用于窃取财物数据的银行木马,在7年的时间里,演变成一个被全球通缉的僵尸网络,于今年1月被欧洲刑警组织捣毁,其“自毁模块”也于4月25日已生效。
 
事实是,近几年来,Emotet通过不断更换外层混淆器,调整自身的代码逻辑和更新C&C服务器,疯狂的与安全软件进行对抗。仅在去年7月,Emotet通过传播钓鱼邮件窃取银行账户并在目标网络内部传播,短时间内袭击了全球5%的企业和组织,破坏力极其之大。美国国土安全部曾公开表示:“Emotet对州、地方、地区各级政府、私有部门和公共部门产生影响”。
 

对此,火绒工程师深度分析并起底Emotet与安全软件的对抗过程,并发布专业分析报告,以此作为重要参考依据,应对未来出现的其他病毒家族样本。报告还原了Emotet具体执行流程;分析梳理了Emotet通过更换外层混淆器和内层恶意代码,在各阶段对抗安全软件的手段;同时还深入剖析了Emotet同源样本——Cridex。欢迎点击下方链接查看详细的报告内容。


查杀图
 
尽管在全球范围内,Emotet将成为过去式,但是依旧有其他僵尸网络家族层出不穷,给社会带来了极大损失和影响。黑客利用僵尸程序,感染庞大的网络平台,并有针对性的发起各式各样的攻击行为,或造成大量机密和个人隐私泄漏,或导致整个基础信息网络瘫痪,甚至从事网络欺诈等其他违法犯罪活动。


僵尸网络形成过程图
 
根据火绒处理过的有关僵尸网络的案例,除了Emotet之外,还有Qakbot,Trickbot等病毒攻击的情况,由于僵尸网络攻击往往呈现大面积攻击态势,且擅于利用横向渗透等方式造成更大的影响,对企业用户危害更大。为此,火绒在最近公测的企业版2.0中上线了【僵尸网络防护】功能,可以帮助用户拦截“僵尸程序”执行远程命令,从而阻止网络黑客对终端设备的控制。


此外,火绒企业版2.0新增【应用加固】、【Web扫描】、【暴破攻击防护】、【Web服务保护】等关键性防护功能,从而与原有的企业防护功能共同构建集威胁检测、洞察发现、系统保护、病毒查杀于一体的网络安全防御纵深,帮助企业避免遭受僵尸网络、勒索病毒、黑客攻击等常见网络威胁。
 
火绒企业版2.0功能一览图
  
最后,如果您遭遇了可疑的网络攻击,可以及时通过以下渠道与我们联系,获得专业的解决办法: 
1、官方论坛:https://bbs.huorong.cn
2、官方电话:400-998-3555
3、微信公众号:“火绒企业安全”

点击查看→附详细分析报告

附相关阅读链接:
五分钟看懂“僵尸网络”攻击
https://www.huorong.cn/info/1573729441392.html



扫码二维码

获取更多精彩

火绒企业安全


分享、在看与点赞都在这儿
点下给小编加点料





上一篇:注意!一组点击器病毒正在快速传播火绒已全面拦截
下一篇:火绒企业版2.0正式上线企业用户官网免费申请

鲜花

握手

雷人

路过

鸡蛋

评论

您需要登录后才可以发表言论 登录立即注册
关闭

站长推荐上一条 /1 下一条

AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.138.188.86,GMT+8, 2025-4-18 11:23 , Processed in 0.236159 second(s), 47 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯
扫一扫添加微信客服
QQ客服返回顶部
返回顶部