2025银狐木马年度报告
- 2026-01-19 16:17:58
前言
“银狐木马”,又名“游蛇”或“谷堕大盗”等,该名称因为被广泛使用,现已不再指 代某一特定家族木马,而是逐渐变为对一类木马程序的通称。其主要是依托钓鱼攻击进行传 播的一类远程控制类木马,攻击目标以政企单位用户为主。
目前,银狐木马已成为国内最为活跃的木马家族。根据360安全智能体监测分析发现, 该木马家族背后的制作及免杀团伙有超过20个,并且还不断有新的木马团伙加入。过去一 年,对国内政企单位发起了数万起攻击,给企业正常经营与生产安全造成了极大的影响。
目录
第一章 银狐木马概况
一、目标人群及攻击范围变化
二、获利方式调整
三、查杀趋势变化
(一)木马查杀
(二)新增变种
四、攻击地域与时间
(一)地域分布
(二)时段分布
第二章 银狐木马的技术演进
一、传播方式
(一)IM传播类
(二)网站传播类
(三)邮件传播类
(四)漏洞传播类
(五)企业横向传播
二、木马潜伏
三、攻防对抗技术
(一)常规免杀手法
(二)利用系统特性
(三)防护产品弱点利用
(四)第三方组件利用
四、驻留技术
(一)无文件与LOLBAS驻留
(二)利用合法软件进行驻留,打造“永久免杀”后门
(三)使用各类系统自启动项驻留
(四)通过注入ShellCode驻留运行
(五)通过软件劫持驻留运行
五、远控木马与远程控制
(一)自制远控
(二)利用合法远程工具
(三)购买商业远控
(四)使用企业管理软件
六、获利途径
(一)转账诈骗
(二)扫码电诈
(三)窃取虚拟货币数字资产
(四)投递勒索软件
七、制作团伙
第三章 银狐木马应对方案
一、威胁预防
(一)识别钓鱼
(二)识别群消息
二、排查与现场处置
三、中招设备排查与木马应急阻断
(一)环境排查
(二)进程与文件排查
(三)驻留排查
(四)通信类排查
(五)排查原则与应急阻断
四、攻击溯源采样
五、银狐木马清理
(一)常规清理
(二)顽固木马清理
(三)再次检查
(四)安全加固措施
点击链接查看完整报告:
360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360安全云盘
360随身WiFi
360搜索
系统急救箱
重装大师
勒索病毒救助
急救盘
高危漏洞免疫
360压缩
驱动大师
鲁大师
360换机助手
360清理大师Win10
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
360加固保
360贷款神器
360手机浏览器
360安全云盘
360免费WiFi
安全客
手机助手
安全换机
360帮帮
清理大师
省电王
360商城
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360互助
信贷管家
360摄像机云台AI版
360摄像机小水滴AI版
360摄像机云台变焦版
360可视门铃
360摄像机云台1080p
家庭防火墙V5S增强版
家庭防火墙5Pro
家庭防火墙5SV2
家庭防火墙路由器5C
360儿童手表S1
360儿童手表8X
360儿童手表P1
360儿童手表SE5
360智能健康手表
行车记录仪M310
行车记录仪K600
行车记录仪G380
360行车记录仪G600
儿童安全座椅
360扫地机器人X90
360扫地机器人T90
360扫地机器人S7
360扫地机器人S6
360扫地机器人S5
360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360随身WiFi
360搜索
系统急救箱
重装大师
急救盘
勒索病毒救助
360压缩
驱动大师
鲁大师
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
手机急救箱
360加固保
360贷款神器
360免费WiFi
安全客
手机助手
一键root
安全换机
360帮帮
信用卫士
清理大师
省电王
360商城
流量卫士
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360手机N7
360手机N6
Pro
360手机vizza
360手机N5S
360儿童手表6C
360儿童手表6W
360儿童手表SE2代
360手表SE2Plus
360老人手表
360摄像机大众版
360安全路由器P3
360安全路由器P2
360儿童机器人
外设产品
影音娱乐
平板电脑
二手手机
二代 美猴王版
二代
美猴王领航版
标准升级版
后视镜版
车载电器
京公网安备 11000002000006号