Solar应急响应团队-专业勒索病毒解密与数据恢复服务
首页案例/方案恢复工具在线病毒检测应急响应工具集勒索态势相关文章关于我们

#税务稽查局木马分析,伪装邮件木马,sw12366.exe病毒

共找到 1 条相关内容

#
文章2025-04-15

【病毒分析】定向财务的钓鱼木马分析

近期有不法分子伪装“税务稽查局客户端”发送钓鱼邮件,诱导用户关闭杀毒软件后安装木马程序“sw12366.exe”。该程序会释放伪装为IP-guard的控制组件,写入注册表实现自启动,并清除自身痕迹,具备隐蔽性和操控性。本篇文章由solar应急响应团队对样本行为进行逆向分析与流量溯源,揭示其伪装手段与控制流程,并提供全面的安全防护建议,帮助企业识别并防范此类高级钓鱼木马攻击。

logo

关于我们

公司地址:山东省济南市历下区新泺大街三庆·齐盛广场1号楼8层806室
联系电话:400-6136-816
联系邮箱:bwl@sierting.com
QQ

QQ群二维码

wechat

微信公众号

网站地图网站xml
热点:应急响应SolarSecurity文件加密恢复勒索病毒恢复供应链攻击AI安全文件加密解密勒索病毒Solar应急响应供应链安全
鲁ICP备2022011740号-7鲁公网安备37010102007163号
固话:
白工:400-6136-816
二维码

企业微信

电话

二维码

下载

上传

置顶