捆绑WPS安装程序银狐黑产最新攻击样本分析

admin 2026-02-03 01:10:45 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分析了捆绑WPS安装程序的银狐黑产最新攻击样本,指出该团伙通过使用正常数字签名及增肥技术将样本体积增至100M以上以逃避静态检测。银狐团伙活跃度高且频繁更新Loader变种,采用多种免杀手段。文章提醒需警惕此类利用合法软件捆绑及数字签名的攻击手段,防范远控风险。 综合评分: 75 文章分类: 恶意软件,威胁情报,免杀


cover_image

捆绑WPS安装程序银狐黑产最新攻击样本分析

原创

pandazhengzheng pandazhengzheng

安全分析与研究

2026年2月2日 08:30 广东

安全分析与研究

专注于全球恶意软件的分析与研究

前言概述

安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。

最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐黑产团伙使用各种修改版的Gh0st远控作为其攻击武器,远程控制受害者主机之后,进行相关的网络犯罪活动。

除了银狐黑产团伙以外,还有一些其他黑产团伙也非常活跃,例如黑猫、GanbRun、暗蚊、金相狐、FaCai、DragonRank、夜枭等黑产团伙。

今年银狐攻击活动非常频繁,基本上每天都有新的Loader变种出现,免杀方式多种多样,同时今年还有很多银狐攻击样本通过使用正常的数字签名来逃避安全厂商的检测,增肥技术也是银狐木马今年最常使用的免杀技术之一,通过将恶意样本体积增加到100M以上来逃避安全厂商的静态扫描。

近日笔者又捕获到一例捆绑WPS安装程序银狐最新攻击样本,对该攻击样本进行了相关分析,文未提供该攻击样本的完整威胁情报。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全分析与研究 pandazhengzheng pandazhengzheng《捆绑WPS安装程序银狐黑产最新攻击样本分析》

飞牛重大安全漏洞 网络安全文章

飞牛重大安全漏洞

文章总结: 飞牛NAS早期版本存在严重路径穿越漏洞,可读取敏感文件。建议用户断开远程连接并更新至最新版本,开启双因子认证与修改密码。用户可通过特定POC自查漏洞
评论:0   参与:  0