AI+SASE赋能的下一代防火墙,银狐病毒防护演示空间

场景:银狐(Silverfox)远控木马外联阻断 — 客户讲解对比演示

演示待开始
选择银狐木马投放方式:
🌐IM群发钓鱼文件&钓鱼网站投毒
✉️钓鱼邮件攻击
1
未开启防火墙
银狐病毒外联成功 · 服务器远控得手
2
开启防火墙防护
云威胁情报 / 防钓鱼GPT · 威胁被拦截

攻击投放模拟 · 访问恶意站点

请先在上方选择攻击投放方式(IM群发钓鱼文件&钓鱼网站投毒 / 钓鱼邮件)

攻击链路与防护拓扑

受感染终端 正常终端 · 等待下载 深信服 AF 未启用防护 + 云威胁情报 ☁ 云情报 C2 远控 流量上云 · 情报查询
攻击投放:攻击源 → 本地终端(木马植入) |  外联方向:本地终端 → C2 服务器(出站通信)
恶意外联 云威胁情报 防钓鱼GPT 端点安全AES 防火墙防护

☁ 云威胁情报命中情况

情报来源深信服云威胁情报中心
恶意家族银狐 / Silverfox 远控木马高危
失陷指标 IOCc2-silverfox[.]top
判定结果命中云端情报中心银狐恶意病毒
处置动作自动阻断并告警

实时事件流

[待机] 请先选择攻击投放方式(IM群发钓鱼文件&钓鱼网站投毒 / 钓鱼邮件),再开始演示。
银狐 C2 远控控制台
○ 待机 · 未上线
等待演示开始
当前暂无上线主机
HOST · WIN-7F3A9K2
内网 IP192.168.31.45
公网 IP113.66.xx.xx
操作系统Windows 10 专业版 22H2
权限SYSTEM(已提权)
上线时间
桌面接管文件管理键盘记录摄像头进程注入
✕ 连接已被防火墙切断
心跳超时 · 远控失败
演示前请先在上方选择银狐木马的投放方式(IM群发钓鱼文件&钓鱼网站投毒 / 钓鱼邮件攻击),然后在左侧模拟界面中点击「下载 / 运行」完成木马植入。
植入完成后点击 ①(未开启防护时,银狐成功外联、服务器远控得手),再点击 ②(开启 AF + 云威胁情报后,出站 C2 外联被实时命中并阻断,远控失败)。
若选择钓鱼邮件攻击,开启防火墙后还会叠加防钓鱼GPT(邮件研判并补发提醒)、云情报网关(钓鱼链接封堵)、端点安全AES(附件查杀)三层防御,邮件在投递阶段即被拦截。
本页为模拟演示,数据仅用于客户讲解,不涉及真实客户信息。