近期 “银狐” 木马病毒新变种持续活跃,通过伪造财税稽查通知等钓鱼信息传播加密压缩包,运行后可远程控制设备、窃取敏感数据,甚至伪装进程规避检测。
银狐病毒如何防?
今天小编精选网络安全管理app分享,六大手段严格把控!
“银狐” 病毒常以 “开票 - 目录.exe”“违规 - 告示.exe” 等伪装程序形式存在,员工误装后即触发感染。
它可通过精细化权限管控,彻底禁止未经授权的软件安装行为:
管理员在后台开启 “软件安装限制” 功能后,系统会拦截所有非白名单内的安装包运行;
无论是双击 EXE 文件还是通过浏览器下载安装,均会触发阻断机制并生成日志告警。
新变种 “银狐” 病毒会创建与文件名相同的进程,还能模拟用户操作关闭安全软件,传统防护易被绕过。
它的 “应用程序白名单” 功能直击这一痛点:管理员可预设 Office 办公套件、企业 OA 系统等可信程序列表;
仅允许白名单内进程运行,其余未知进程无论命名如何伪装均被自动阻断。
系统还会实时校验进程数字签名与路径,即便病毒篡改进程名,也能通过底层特征识别并拦截,从执行层切断病毒运行通道。
U 盘是病毒跨设备传播的重要载体,曾有企业因外部 U 盘接入导致 “银狐” 病毒内网爆发。
它提供双重 USB 管控策略:一方面可全局禁用 USB 存储接口,仅保留键盘、鼠标等非存储设备的使用权限;
另一方面支持 U 盘白名单管理,管理员通过后台录入授权 U 盘的序列号与型号,未注册的外部 U 盘插入后立即被屏蔽,且无法读取或写入数据。
所有 USB 设备的插拔记录、操作行为均被详细审计,实现 “接入可管控、行为可追溯”。
“银狐” 病毒主要通过微信群钓鱼链接传播,攻击者常伪造官方通知诱导用户点击。
它的网站访问控制功能构建了第一道防线:内置 2000 万 + 网址库,自动识别并拦截钓鱼网站、恶意下载站点;
同时支持管理员自定义黑名单,将包含 “违规稽查”“开票通知” 等高危关键词的可疑链接加入拦截列表。
系统还会记录员工网页访问轨迹,若出现频繁访问可疑站点的行为,立即向管理后台发送报警,便于及时干预。
“银狐” 病毒会窃取屏幕截图、键盘记录等敏感数据,甚至可能衍生勒索行为。
它的文档防勒索功能提供三重防护:首先支持自定义重要文件目录(如财务报表、客户名单文件夹),开启 “文档防火墙” 后,阻断所有未知程序对该目录的访问;
其次通过进程特征库识别伪装程序,即便病毒篡改进程名,也能精准识别并禁止其接触核心文档;
最后仅允许 Word、Excel 等授信进程访问文件,从数据层杜绝病毒破坏与窃取。
病毒在获取权限后,常通过邮件、聊天工具等程序外发窃取的数据。
它可精准限制程序文件发送行为:
管理员在后台开启 “文件外发管控” 后,可禁止微信、QQ、网盘等程序传输敏感文件,同时拦截邮件附件、浏览器上传等渠道的文件外发操作。
当检测到包含 “合同”“密钥” 等关键词的文件被尝试发送时,系统立即触发报警并阻断传输,曾帮助企业成功拦截被病毒窃取的客户名单外发事件。
现在你知道如何防止了吗?
责编:小雨
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...