國家計算機病毒應急處理中心22日發(fā)布預警報告,,提醒公眾近期在我國境內(nèi)發(fā)現(xiàn)針對我國用戶的“銀狐”木馬病毒最新變種,。攻擊者通過構(gòu)造財務,、稅務等主題的釣魚網(wǎng)頁,利用微信群等社交媒體或電子郵件傳播該木馬病毒的下載鏈接,。如果用戶運行相關程序文件,將面臨被攻擊者遠程控制,、竊密和網(wǎng)絡詐騙的風險,,并可能成為進一步攻擊的跳板。
這是國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依托國家計算機病毒協(xié)同分析平臺發(fā)現(xiàn)的新動向,。高級工程師杜振華表示,,釣魚信息通常通過微信群、QQ群等社交媒體或電子郵件發(fā)送,,內(nèi)容涉及財稅或金融管理相關部門發(fā)布的最新政策和工作通知,,并附有所謂的對接相關工作所需專用程序的下載鏈接。
用戶點擊這些釣魚鏈接后,,釣魚網(wǎng)頁會根據(jù)用戶終端類型進行跳轉(zhuǎn),,誘導用戶下載名為“金稅四期(電腦版)-uninstall.msi”的安裝包文件或“金稅五期(電腦版)-uninstall.zip”的壓縮包文件,這些實際上是“銀狐”木馬病毒家族的最新變種程序,。
臨近年末,,各類財稅和金融業(yè)務繁忙,從事相關業(yè)務的工作人員應提高警惕,。不要輕信微信群,、QQ群或其他社交媒體軟件中傳播的所謂政府主管部門或金融機構(gòu)的通知,而應通過官方渠道核實,;避免從聊天群組中的網(wǎng)絡鏈接或二維碼下載所謂的官方程序,。若發(fā)現(xiàn)社交軟件賬號信息被盜,應及時告知親友,、所在單位及同事,,修改登錄密碼并對設備進行殺毒和安全檢查。如反復出現(xiàn)賬號被盜情況,,在備份重要數(shù)據(jù)的前提下,,建議重新安裝操作系統(tǒng)和安全軟件并更新到最新版本,。對安全性未知的可疑文件,可訪問國家計算機病毒協(xié)同分析平臺進行檢測,。