△偽造的政府部門通知
2.病毒文件特征
本次發(fā)現(xiàn)的系列木馬病毒文件名與釣魚信息具有高度一致性,。如下圖所示,。
△病毒文件名稱及圖標(biāo)
本次發(fā)現(xiàn)的系列木馬病毒與“銀狐”木馬病毒此前的文件格式特點(diǎn)一致,,均以RAR、ZIP等壓縮格式為主,,但大多數(shù)并未設(shè)置密碼口令,,解壓縮后會(huì)釋放與壓縮文件同名或相仿的EXE可執(zhí)行程序或DLL動(dòng)態(tài)鏈接庫文件。網(wǎng)絡(luò)安全管理員可訪問國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心官方網(wǎng)站(www.cverc.org.cn)查看預(yù)警報(bào)告原文,,并通過國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)(virus.cverc.org.cn)獲得相關(guān)病毒樣本的詳細(xì)信息,。
主要危害
攻擊者發(fā)動(dòng)本次系列病毒木馬攻擊活動(dòng)的主要目的仍然是通過木馬病毒控制大量受害者主機(jī),并竊取相關(guān)單位敏感數(shù)據(jù)和公民個(gè)人信息,。
同時(shí)也發(fā)現(xiàn),,由于近期我國(guó)企事業(yè)單位和個(gè)人用戶在人工智能應(yīng)用,特別是人工智能大模型的本地化部署方面的投入大量增加,,攻擊者還會(huì)針對(duì)性地根據(jù)受害主機(jī)的配置情況,,投送惡意“挖礦”病毒,盜竊用戶高性能計(jì)算機(jī)的算力“挖掘”比特幣等加密數(shù)字貨幣以非法牟利,。
防范措施
臨近五一假期,,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提示廣大企事業(yè)單位和個(gè)人網(wǎng)絡(luò)用戶持續(xù)保持針對(duì)各類電信網(wǎng)絡(luò)詐騙活動(dòng)的警惕性和防范意識(shí),。結(jié)合本次發(fā)現(xiàn)的系列木馬病毒傳播活動(dòng)的相關(guān)特點(diǎn),建議廣大用戶采取以下防范措施: