遠程控制,、竊密、挖礦,!我國境內(nèi)捕獲“銀狐”木馬病毒變種
近日,,國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依托國家計算機病毒協(xié)同分析平臺(virus.cverc.org.cn)在我國境內(nèi)連續(xù)捕獲一系列針對我國網(wǎng)絡用戶,,特別是財務和稅務工作人員用戶的木馬病毒,。這些病毒的文件名稱與2025年“稅務稽查”“所得稅匯算清繳”“放假安排”等誘餌主題相關,,實際為惡意可執(zhí)行程序,全部針對Windows平臺用戶,,主要通過社交媒體中轉(zhuǎn)發(fā)的釣魚網(wǎng)頁鏈接進行傳播,。經(jīng)過分析后發(fā)現(xiàn)這些病毒均為“銀狐”(又名:“游蛇”“谷墮大盜”等)家族木馬病毒變種,如果用戶運行相關惡意程序文件,,將被攻擊者實施遠程控制,、竊密、挖礦等惡意操作,,并可能被利用充當進一步實施電信網(wǎng)絡詐騙活動的“跳板”。
△有關病毒樣本情況
病毒感染特征
1.釣魚主題特征
攻擊者使用的釣魚誘餌主題高度貼合我國社會和經(jīng)濟活動的周期性事件,。結(jié)合第一季度特點,攻擊者刻意強調(diào)“企業(yè)所得稅”“第一季度”“稅務稽查”“匯算清繳”“3·15曝光”“清明節(jié)放假”等關鍵詞,,甚至偽造政府部門通知(如下圖所示),,借此使?jié)撛谑芎φ咴黾泳o迫感和好奇心從而放松警惕,進而下載和運行具有迷惑性的木馬病毒文件,。