海量情报驱动安全
专注、纯粹的终端安全技术公司,深受广大用户企业的认可和信赖。
-
34,520
当日病毒防御
-
293,370
当日终端防御
-
200,160
当日网络防御
-
695,346
当日广告弹窗拦截
丰富专业的解决方案
-
互联网
-
制造业
-
医疗
-
物流
-
教育
-
政府
-
互联网在提供高效和便捷服务的同时,也使巨量的个人信息和数据暴露在网上,为网络犯罪提供了可能。火绒安全解决方案可以有效保护企业免受经济和信誉损失的影响,同时防止数据泄露风险。
-
制造业经历了数字化的全面转型,虽然有诸多利好,但数字化的工业流程产生了诸多网络安全挑战。火绒安全产品集强大的终端防护能力、丰富便捷的全网管控功能于一体,充分满足互联网威胁环境下的终端防护需求。
-
医疗物联网技术广泛应用,使得医院网络空间中增加了诸多新型终端设备。这些设备类型多样、型号各异,风险暴露面积大。火绒安全对医疗机构终端安全出现的问题、不足、需求等,提出整体解决方案。
-
物流行业的诸多环节,存在设备不完善、管理不规范、黑客攻击、内部违规操作等多种问题。火绒安全解决方案在保护物流公司的敏感数据、确保货物交付时间的同时,也可有效保护企业的终端资产。
-
当前全国高校信息化建设如火如荼,需要将形形色色、良莠不分的网络资源进行识别过滤。校园内数万台计算机,特别是院、系一级的专职计算机系统的安全非常关键。火绒解决方案可专业针对全网终端安全进行管理与防护。
-
随着互联网的发展,政府机构大量业务集中在互联网,政务信息化程度日益提高,大数据平台、基础设施建设等在不断发展,相应的终端威胁也伴随而生。火绒安全提供针对性的解决方案,能够有效保护单位终端设备和数据的安全。
优秀企业的信赖之选
了解最新资讯
-
2026-07-31
开源工具变“卧底”——仿冒FluentCleaner钓鱼站点发起白加黑窃密攻击近期,火绒安全实验室在日常监测时发现,有黑产团伙正通过高度仿冒知名开源清理工具 FluentCleaner的钓鱼网站(fluentcleaner.org),针对国内普通用户及企业终端发起精准的鱼叉式投毒攻击。经研判,该攻击依托正规软件的口碑进行伪装,欺骗性极强。攻击者利用.NET Framework自带系统工具ServiceModelReg.exe作为劫持目标进程,通过进程镂空技术注入恶意载荷,在用户设备中隐秘执行远程控制、浏览器数据窃取等恶意行为。本次攻击所用C2地址隶属于Remus恶意软件家族,是黑产常用的窃密控端通道。目前,火绒安全产品已经实现对该行为的拦截与查杀。
-
2026-07-31
火绒小问答——「企业版」账号管理尊敬的用户,您好! 火绒终端安全管理系统2.0的账号管理功能位于【中心管理】模块下,用于创建、管理不同角色的管理员账号,并设置其权限范围,实现精细化的权限控制。下面为您详细介绍该功能的具体使用方法及相关注意事项。
-
2026-07-30
层层伪装 暗藏玄机——银狐木马借正规驱动静默接管你的电脑近日,火绒安全实验室在日常监测过程中捕获一款伪装为音乐播放器安装包的病毒样本。经火绒安全工程师分析判定,该样本属于多阶段攻击载荷,具备终止安全软件进程、建立持久化驻留、部署远控后门及实现内网中继四项核心能力。其利用经合法签名的 Adlice TrueSight 驱动进入内核态,依据内置的212个安全软件映像名在内核层直接终止相关进程,规避用户态终端检测与响应(EDR)系统的拦截;同时,通过注册表写入、创建伪装为 Edge 浏览器更新的计划任务(以 SYSTEM 权限每分钟触发一次)以及部署 PowerShell 脚本,构建多重冗余的持久化机制。最终释放的thumbs!Edge为功能完备的远控后门,连接硬编码的命令与控制(C2)服务器地址 8.218.106.149:7000,该远控内置56条指令,覆盖下载执行、插件加载、TCP 中继、键盘记录及破坏性清理等操作。目前,火绒安全产品已经实现对该行为的拦截与查杀。