此外,,這些木馬病毒均采用大體積文件、多層加載,、反調(diào)試等逃避檢測和對(duì)抗分析技術(shù),,復(fù)雜度較高,以試圖拖慢安全軟件和研究人員的整體分析進(jìn)度以及繞過沙箱檢測,。
攻擊者發(fā)動(dòng)本次系列病毒木馬攻擊活動(dòng)的主要目的仍然是通過木馬病毒控制大量受害者主機(jī),,并竊取相關(guān)單位敏感數(shù)據(jù)和公民個(gè)人信息。同時(shí),,由于近期我國企事業(yè)單位和個(gè)人用戶在人工智能應(yīng)用,,特別是人工智能大模型的本地化部署方面的投入大量增加,攻擊者還會(huì)針對(duì)性地根據(jù)受害主機(jī)的配置情況,,投送惡意“挖礦”病毒,,盜竊用戶高性能計(jì)算機(jī)的算力“挖掘”比特幣等加密數(shù)字貨幣以非法牟利。
臨近五一假期,,國家計(jì)算機(jī)病毒應(yīng)急處理中心提示廣大企事業(yè)單位和個(gè)人網(wǎng)絡(luò)用戶持續(xù)保持針對(duì)各類電信網(wǎng)絡(luò)詐騙活動(dòng)的警惕性和防范意識(shí),。建議廣大用戶采取以下防范措施:
不要輕信微信群、QQ群或其他社交媒體軟件中傳播的所謂政府機(jī)關(guān)和公共管理機(jī)構(gòu)發(fā)布的“工作通知”“放假安排”“補(bǔ)貼政策”及相關(guān)工作文件和官方程序(或相應(yīng)下載鏈接和二維碼),,應(yīng)通過官方渠道進(jìn)行核實(shí),。
針對(duì)類似此次傳播的系列木馬病毒,用戶可將壓縮包和解壓后的可疑文件先行上傳至國家計(jì)算機(jī)病毒協(xié)同分析平臺(tái) (virus.cverc.org.cn)進(jìn)行安全性檢測,,并保持防病毒軟件實(shí)時(shí)監(jiān)控功能開啟,,將電腦操作系統(tǒng)和防病毒軟件更新到最新版本。
一旦用戶遭遇以下異常狀況,,應(yīng)立即主動(dòng)切斷計(jì)算機(jī)設(shè)備網(wǎng)絡(luò)連接,,對(duì)重要數(shù)據(jù)進(jìn)行遷移和備份,并對(duì)相關(guān)設(shè)備進(jìn)行停用直至通過系統(tǒng)重裝或還原,、完全的安全檢測和安全加固后方可繼續(xù)使用:操作系統(tǒng)的安全功能和防病毒軟件在非自主操作情況下被異常關(guān)閉,;在排除硬件故障且用戶沒有主動(dòng)運(yùn)行大型應(yīng)用程序的情況下,電腦的性能突然嚴(yán)重下降且系統(tǒng)資源占用率長時(shí)間居高不下,;社交媒體或電子郵件等網(wǎng)絡(luò)應(yīng)用程序提示用戶賬戶出現(xiàn)異常登錄,、或反復(fù)收到網(wǎng)絡(luò)服務(wù)商發(fā)來的登錄驗(yàn)證碼等異常情況,。
一旦發(fā)現(xiàn)微信、QQ或其他社交媒體軟件發(fā)生被盜現(xiàn)象,,應(yīng)向親友和所在單位同事告知相關(guān)情況,,并通過相對(duì)安全的設(shè)備和網(wǎng)絡(luò)環(huán)境修改登錄密碼,并對(duì)自己常用的計(jì)算機(jī)和移動(dòng)通信設(shè)備進(jìn)行殺毒和安全檢查,。如反復(fù)出現(xiàn)賬號(hào)被盜情況,,應(yīng)在備份重要數(shù)據(jù)的前提下,考慮重新安裝操作系統(tǒng)和防病毒軟件并更新到最新版本,。
遠(yuǎn)程控制、竊密,、挖礦,!我國境內(nèi)捕獲“銀狐”木馬病毒變種近日
2025-04-25 13:47:55遠(yuǎn)程控制、竊密,、挖礦,!我國境內(nèi)捕獲“銀狐”木馬病毒變種