Posted in威胁分析
当木马把解密器写进显卡:银狐 Rust 投递器全链拆解
概述
瑞星于2026年9月18日接到用户反馈,称设备上发现疑似银狐木马文件。经详细分析,该文件属于银狐木马,且首次使用GPU参与解密流程,标志着银狐木马在载荷保护工程化上的又一次演进
瑞星于2026年9月18日接到用户反馈,称设备上发现疑似银狐木马文件。经详细分析,该文件属于银狐木马,且首次使用GPU参与解密流程,标志着银狐木马在载荷保护工程化上的又一次演进
近日,瑞星接到用户反馈,称一个仿冒第三方macOS Toolkit的下载站点正在传播恶意程序。经分析,该站点并非通过常规安装包投递载荷,而是将恶意命令包装为"安装命令",诱导用户将其复制至终端执行;在macOS弹出安全提示时,进一步引导用户主动点击"允许",从而绕过系统防护、获取执行权限。
近日,7-Zip官方发布了新版本,版本号为26.02,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14266)。7-Zip在处理XZ格式的压缩数据时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码
近日,WinRAR官方发布了新版本,版本号为7.23,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14191)。WinRAR在处理RAR5格式的恢复卷(.rev格式)时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码