近日,江民科技收到來自XX省XX市網安保衛支隊發來的感謝信,對江民科技在支撐處置“銀狐”木馬遠程網絡攻擊事件中所表現出來的專業素養、產品能力和服務意識給予了高度認可與肯定!
2023年9月,XX市內多家企事業單位遭受黑產團伙的“銀狐”木馬滲透攻擊,大量辦公終端感染木馬被遠程控制,并自動將該木馬文件通過多個即時通訊軟件傳播,且該木馬可以有效對抗或繞過現有安全產品,發現難度較高,危害等級較高。北京江民公司第一時間組織病毒分析專家組、研發團隊和技術支持隊伍趕赴現場與當地公安機關專家組一起應對處置該攻擊事件。
江民安全專家通過分析發現該木馬名為“銀狐”。早在2023年3月,江民反病毒中心已追蹤發現了該木馬家族,其主要攻擊對象為金融、證券、教育等行業。攻擊團伙通過投遞遠控木馬,獲得受害者的計算機控制權限,在系統內長期駐留,監控用戶日常操作,竊取敏感信息,利用受害者的即時通信軟件來發送具有針對性的釣魚、欺詐類信息,實施釣魚攻擊和詐騙等違法行為。此次攻擊事件中,就已經出現黑客控制機關電腦利用微信群冒充機關領導要求財務人員轉賬數百萬的電詐行為。
江民赤豹終端安全軟件快速查殺“銀狐”木馬下載地址:https://kvup.jiangmin.com/update/赤豹終端安全軟件(銀狐木馬專殺版).zip
江民安全專家快速分析定位攻擊源、研發專殺工具并升級產品,在最短時間提供應急處置方案,并免費為XX全市各政府機關和企事業單位提供了江民自主研發的:“赤豹終端安全軟件”、“赤豹終端安全管理系統”和“赤豹高級威脅檢測與響應系統NDR”,從終端到網絡側全方位實時監測發現、阻止病毒攻擊。全市通過部署江民安全產品,不僅成功解決了已受攻擊單位的終端安全問題,遏制了攻擊的進一步擴散,還幫助公安機關發現了多個單位現有網絡中存在“檸檬鴨”挖礦病毒等高危攻擊,有力保障了政府機關和企事業單位的財產、數據安全。
相關領導對此次安全應急處置給予了高度認可和贊揚。同時,這也充分展示了江民公司在網絡安全事件處理能力和過硬的產品質量,以及公司為保障國家安全、大眾安全不計投入、積極貢獻的精神!
江民公司作為國內知名安全廠商,在惡意代碼檢測、溯源分析、以及APT高級威脅檢測防御方面的擁有深厚技術積累和豐富實戰經驗,已連續多年為國家重要活動和政府、軍隊、能源、金融、交通等多個行業提供網絡安全產品和保障服務。未來,江民科技仍將繼續堅持技術創新,充分發揮自身優勢,為政府和企事業單位提供可信、可靠、高效的安全產品和解決方案,持續為國家網絡安全做出貢獻!