國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心于12月20日發(fā)布最新預(yù)警,,稱在我國(guó)境內(nèi)再次發(fā)現(xiàn)針對(duì)我國(guó)用戶的“銀狐”木馬病毒最新變種。這是繼11月22日后該中心第二次發(fā)布此類預(yù)警,。
最新預(yù)警報(bào)告指出,,在本次傳播過(guò)程中,攻擊者通過(guò)構(gòu)造財(cái)務(wù),、稅務(wù)稽查通知等主題的釣魚信息和收藏鏈接,,直接在微信群中傳播包含該木馬病毒的加密壓縮包文件。這些釣魚信息通常以偽造官方通知為主,,并結(jié)合年末特點(diǎn),,使用“12月”“稽查”“違規(guī)”等關(guān)鍵詞增加緊迫感,誘導(dǎo)潛在受害者放松警惕,。新變種僅針對(duì)安裝Windows操作系統(tǒng)的傳統(tǒng)PC環(huán)境,,攻擊者還會(huì)在釣魚信息中提示用戶“請(qǐng)使用電腦版”。
與之前版本不同的是,,此次攻擊者為壓縮包設(shè)置了密碼,,并在釣魚信息中提供解壓密碼,以此逃避社交媒體軟件和部分安全軟件的檢測(cè),,增強(qiáng)了傳播能力,。此外,新變種還試圖模擬用戶鼠標(biāo)鍵盤操作關(guān)閉防病毒軟件,,具備主動(dòng)攻擊安全軟件的功能,。
鑒于此情況,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提醒廣大用戶不要輕信微信群,、QQ群或其他社交媒體軟件中傳播的所謂政府機(jī)關(guān)和公共管理機(jī)構(gòu)發(fā)布的通知,、相關(guān)工作文件和官方程序,,建議通過(guò)官方渠道進(jìn)行核實(shí)。對(duì)于安全性未知的可疑文件,,可訪問(wèn)國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)進(jìn)行檢測(cè),。如果發(fā)現(xiàn)電腦的安全功能或防病毒軟件在非自主操作情況下被異常關(guān)閉,應(yīng)立即斷開網(wǎng)絡(luò)連接,,備份重要數(shù)據(jù)并停用相關(guān)設(shè)備,,直至完成系統(tǒng)重裝或還原以及全面的安全檢測(cè)和加固后方可繼續(xù)使用。