海量情报驱动安全
专注、纯粹的终端安全技术公司,深受广大用户企业的认可和信赖。
-
346,218
当日病毒防御
-
2,536,912
当日终端防御
-
1,302,427
当日网络防御
-
724,583
当日广告弹窗拦截
丰富专业的解决方案
-
互联网
-
制造业
-
医疗
-
物流
-
教育
-
政府
-
互联网在提供高效和便捷服务的同时,也使巨量的个人信息和数据暴露在网上,为网络犯罪提供了可能。火绒安全解决方案可以有效保护企业免受经济和信誉损失的影响,同时防止数据泄露风险。
-
制造业经历了数字化的全面转型,虽然有诸多利好,但数字化的工业流程产生了诸多网络安全挑战。火绒安全产品集强大的终端防护能力、丰富便捷的全网管控功能于一体,充分满足互联网威胁环境下的终端防护需求。
-
医疗物联网技术广泛应用,使得医院网络空间中增加了诸多新型终端设备。这些设备类型多样、型号各异,风险暴露面积大。火绒安全对医疗机构终端安全出现的问题、不足、需求等,提出整体解决方案。
-
物流行业的诸多环节,存在设备不完善、管理不规范、黑客攻击、内部违规操作等多种问题。火绒安全解决方案在保护物流公司的敏感数据、确保货物交付时间的同时,也可有效保护企业的终端资产。
-
当前全国高校信息化建设如火如荼,需要将形形色色、良莠不分的网络资源进行识别过滤。校园内数万台计算机,特别是院、系一级的专职计算机系统的安全非常关键。火绒解决方案可专业针对全网终端安全进行管理与防护。
-
随着互联网的发展,政府机构大量业务集中在互联网,政务信息化程度日益提高,大数据平台、基础设施建设等在不断发展,相应的终端威胁也伴随而生。火绒安全提供针对性的解决方案,能够有效保护单位终端设备和数据的安全。
优秀企业的信赖之选
了解最新资讯
-
2026-08-31
盗签伪装 内存匿踪│Go语言双层窃密木马攻击分析近日,火绒安全实验室捕获一款窃密木马。该样本的攻击链可划分为五个阶段,即解包、门控、采集、外传与二级投放。内层程序在通过计分制环境检测与计时反调试机制的门控检查后,提取浏览器凭据、Cookie、历史记录、表单数据及即时通讯工具的会话密钥,并还原主密钥。外传阶段采用dead-drop中继结合base64表单上传的方式实现。在 Loader模式下,可下载并执行二级载荷,主机侧仅留存一处装机标记,未设置开机自启机制。凭据清理须在主机重置前优先完成,二级载荷的排查应与凭据处置同步进行。 第一阶段文件为木马外壳,以Go语言编译并经garble实施重度混淆。该外壳使用被盗用的代码签名进行签名,并嵌入大量混淆字符串,以规避杀毒软件检测。第一阶段文件执行完毕后,将第二阶段文件写入磁盘并执行。第二阶段文件内嵌加密字节,经自定义加密算法解密后,在内存中反射加载Payload。由于其配置指纹与公开已知的Vidar家族 v1.5版本特征高度相似,可研判为Vidar木马。该家族主要针对失陷主机的浏览器及即时通讯软件实施窃密行为,它们通常依托钓鱼邮件附件、破解软件安装包、非官方资源下载站、伪装成系统工具/游戏辅助的恶意链接等渠道扩散,普通用户在下载盗版程序、接收陌生邮件附件、浏览非正规资源站点时都可能意外接触。一旦感染主机,可造成账号凭据、浏览记录、通讯信息等核心隐私泄露,还可通过二级载荷植入更多恶意程序,对个人数据安全与系统稳定构成严重威胁。 目前,火绒安全产品已经实现对该木马的拦截与查杀。
-
2026-08-28
火绒小问答——「企业版」违规外联尊敬的用户,您好! 火绒终端安全管理系统2.0的违规外联功能用于检测终端是否存在违规连接外部网络的行为,并可通过相应措施进行处置。下面为您详细介绍该功能的具体使用方法及相关注意事项。
-
2026-08-27
开学季这些"套路"要当心 火绒护航开学新征程随着开学季到来,校园线上选课缴费、文件传输、社群交流等网络场景显著增多,终端网络安全风险也随之进入高发期。钓鱼邮件、设备传毒、冒充诈骗等攻击手段层出不穷,稍有不慎便可能造成各类信息泄露乃至财产损失。