國家計算機病毒應(yīng)急處理中心和計算機病毒防治技術(shù)國家工程實驗室近期在我國境內(nèi)捕獲了一系列針對網(wǎng)絡(luò)用戶的木馬病毒,,尤其是財務(wù)和稅務(wù)工作人員,。這些病毒的文件名稱與2025年“稅務(wù)稽查”“所得稅匯算清繳”“放假安排”等誘餌主題相關(guān),,實際為惡意可執(zhí)行程序,,主要通過社交媒體中轉(zhuǎn)發(fā)的釣魚網(wǎng)頁鏈接進行傳播,。經(jīng)過分析,,發(fā)現(xiàn)這些病毒均為“銀狐”家族木馬病毒變種,。如果用戶運行相關(guān)惡意程序文件,,將被攻擊者實施遠程控制,、竊密,、挖礦等惡意操作,并可能被利用充當(dāng)進一步實施電信網(wǎng)絡(luò)詐騙活動的“跳板”,。
攻擊者使用的釣魚誘餌主題高度貼合我國社會和經(jīng)濟活動的周期性事件,。結(jié)合第一季度特點,攻擊者刻意強調(diào)“企業(yè)所得稅”“第一季度”“稅務(wù)稽查”“匯算清繳”“3.15曝光”“清明節(jié)放假”等關(guān)鍵詞,,甚至偽造政府部門通知,,借此使?jié)撛谑芎φ咴黾泳o迫感和好奇心從而放松警惕,進而下載和運行具有迷惑性的木馬病毒文件,。
本次發(fā)現(xiàn)的系列木馬病毒文件名與釣魚信息高度一致,,文件格式以RAR、ZIP等壓縮格式為主,,解壓縮后會釋放與壓縮文件同名或相仿的EXE可執(zhí)行程序或動態(tài)鏈接庫(DLL)文件,。網(wǎng)絡(luò)安全管理員可通過國家計算機病毒協(xié)同分析平臺(virus.cverc.org.cn)獲得相關(guān)病毒樣本的詳細信息?;芈?lián)地址列表詳見文末附錄內(nèi)容,,網(wǎng)絡(luò)安全管理員可根據(jù)相關(guān)特征配置防火墻策略,對異常通信行為進行攔截,。
遠程控制、竊密,、挖礦,!我國境內(nèi)捕獲“銀狐”木馬病毒變種近日
2025-04-25 13:47:55遠程控制、竊密、挖礦,!我國境內(nèi)捕獲“銀狐”木馬病毒變種