AI+SASE赋能的下一代防火墙,银狐病毒防护演示空间
场景:银狐(Silverfox)远控木马外联阻断 — 客户讲解对比演示
演示待开始
选择银狐木马投放方式:
🌐
IM群发钓鱼文件&钓鱼网站投毒
✉️
钓鱼邮件攻击
▶ ① 未开启防火墙(威胁发生)
▶ ② 开启防火墙(实时防护)
↺ 重置
1
未开启防火墙
银狐病毒外联成功 · 服务器远控得手
2
开启防火墙防护
云威胁情报 / 防钓鱼GPT · 威胁被拦截
攻击投放模拟 · 访问恶意站点
请先在上方选择攻击投放方式(IM群发钓鱼文件&钓鱼网站投毒 / 钓鱼邮件)
攻击链路与防护拓扑
仿冒钓鱼网站
诱导下载带毒文件
下载
受感染终端
正常终端 · 等待下载
深信服 AF
未启用防护
+ 云威胁情报
☁ 云情报
C2
远控
🖥 用户终端
受保护终端
🛡 端点安全AES·附件查杀
😈 黑客
攻击者 · C2 主控
🤖 防钓鱼GPT
① 恶意邮件
② 抄送云端
③ 警示邮件
🛡 云情报网关·链接封堵
流量上云 · 情报查询
攻击投放:
攻击源
→ 本地终端(木马植入) | 外联方向:
本地终端 → C2 服务器(出站通信)
恶意外联
云威胁情报
防钓鱼GPT
端点安全AES
防火墙防护
☁ 云威胁情报命中情况
情报来源
深信服云威胁情报中心
恶意家族
银狐 / Silverfox 远控木马
高危
失陷指标 IOC
c2-silverfox[.]top
判定结果
命中云端情报中心银狐恶意病毒
处置动作
自动阻断并告警
实时事件流
[待机]
请先选择攻击投放方式(IM群发钓鱼文件&钓鱼网站投毒 / 钓鱼邮件),再开始演示。
银狐 C2 远控控制台
○ 待机 · 未上线
等待演示开始
当前暂无上线主机
HOST · WIN-7F3A9K2
内网 IP
192.168.31.45
公网 IP
113.66.xx.xx
操作系统
Windows 10 专业版 22H2
权限
SYSTEM(已提权)
上线时间
—
桌面接管
文件管理
键盘记录
摄像头
进程注入
✕ 连接已被防火墙切断
心跳超时 · 远控失败
演示前请先在上方选择银狐木马的投放方式(IM群发钓鱼文件&钓鱼网站投毒 / 钓鱼邮件攻击),然后在左侧模拟界面中点击「下载 / 运行」完成木马植入。
植入完成后点击 ①(未开启防护时,银狐成功外联、服务器远控得手),再点击 ②(开启 AF + 云威胁情报后,出站 C2 外联被实时命中并阻断,远控失败)。
若选择
钓鱼邮件攻击
,开启防火墙后还会叠加
防钓鱼GPT
(邮件研判并补发提醒)、
云情报网关
(钓鱼链接封堵)、
端点安全AES
(附件查杀)三层防御,邮件在投递阶段即被拦截。
本页为模拟演示,数据仅用于客户讲解,不涉及真实客户信息。