遠(yuǎn)程控制,、竊密、挖礦,!我國境內(nèi)捕獲“銀狐”木馬病毒變種
近日,國家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國家工程實(shí)驗(yàn)室依托國家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)(virus.cverc.org.cn)在我國境內(nèi)連續(xù)捕獲一系列針對(duì)我國網(wǎng)絡(luò)用戶,,特別是財(cái)務(wù)和稅務(wù)工作人員用戶的木馬病毒,。這些病毒的文件名稱與2025年“稅務(wù)稽查”“所得稅匯算清繳”“放假安排”等誘餌主題相關(guān),實(shí)際為惡意可執(zhí)行程序,,全部針對(duì)Windows平臺(tái)用戶,,主要通過社交媒體中轉(zhuǎn)發(fā)的釣魚網(wǎng)頁鏈接進(jìn)行傳播。經(jīng)過分析后發(fā)現(xiàn)這些病毒均為“銀狐”(又名:“游蛇”“谷墮大盜”等)家族木馬病毒變種,,如果用戶運(yùn)行相關(guān)惡意程序文件,,將被攻擊者實(shí)施遠(yuǎn)程控制,、竊密、挖礦等惡意操作,,并可能被利用充當(dāng)進(jìn)一步實(shí)施電信網(wǎng)絡(luò)詐騙活動(dòng)的“跳板”,。
△有關(guān)病毒樣本情況
病毒感染特征
1.釣魚主題特征
攻擊者使用的釣魚誘餌主題高度貼合我國社會(huì)和經(jīng)濟(jì)活動(dòng)的周期性事件,。結(jié)合第一季度特點(diǎn),攻擊者刻意強(qiáng)調(diào)“企業(yè)所得稅”“第一季度”“稅務(wù)稽查”“匯算清繳”“3·15曝光”“清明節(jié)放假”等關(guān)鍵詞,,甚至偽造政府部門通知(如下圖所示),,借此使?jié)撛谑芎φ咴黾泳o迫感和好奇心從而放松警惕,進(jìn)而下載和運(yùn)行具有迷惑性的木馬病毒文件,。