tibet.cn
home

针对我国用户的“银狐”木马病毒再次出现新变种

发布时间: 2024-12-20 14:19:00 来源: 新华网

  国家计算机病毒应急处理中心20日发布最新预警称,近日,该中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在我国境内再次发现针对我国用户的“银狐”木马病毒最新变种。

  这是继今年11月22日之后,国家计算机病毒应急处理中心再次发布“银狐”木马病毒出现新变种的预警。

  最新预警报告称,在本次传播过程中,攻击者继续通过构造财务、税务稽查通知等主题的钓鱼信息和收藏链接,通过微信群直接传播包含该木马病毒的加密压缩包文件。

  攻击者使用的钓鱼信息仍然以伪造官方通知为主。结合年末特点,攻击者刻意强调“12月”“稽查”“违规”等关键词,借此使潜在受害者增加紧迫感,从而放松警惕。此次发现的新变种仍然只针对安装Windows操作系统的传统PC环境,犯罪分子也会在钓鱼信息中使用“请使用电脑版”等话术进行有针对性的诱导提示。

  与之前变种不同的是,此次攻击者为压缩包设置了解压密码,并在钓鱼信息中进行提示告知,以逃避社交媒体软件和部分安全软件的检测,使其具有更强的传播能力。新变种还试图通过模拟用户鼠标键盘操作关闭防病毒软件,具有主动攻击安全软件的功能。

  临近年末,国家计算机病毒应急处理中心提示广大用户不要轻信微信群、QQ群或其他社交媒体软件中传播的所谓政府机关和公共管理机构发布的通知、相关工作文件和官方程序,应通过官方渠道进行核实。对安全性未知的可疑文件,可访问国家计算机病毒协同分析平台进行检测。

  一旦发现电脑操作系统的安全功能和防病毒软件在非自主操作情况下被异常关闭,应立即主动切断网络连接,对重要数据进行迁移和备份,并停用相关设备,直至通过系统重装或还原以及全面的安全检测、安全加固后方可继续使用。

(责编: 王东 )

版权声明:凡注明“来源:中国西藏网”或“中国西藏网文”的所有作品,版权归高原(北京)文化传播有限公司。任何媒体转载、摘编、引用,须注明来源中国西藏网和署著作者名,否则将追究相关法律责任。

  • CNCERT发现处置两起美对我大型科技企业机构网络攻击事件

    国家互联网应急中心发现处置两起美对我大型科技企业机构进行网络攻击窃取商业秘密事件。攻击者又以该邮件服务器为跳板,攻击控制该公司及其下属企业30余台设备,窃取该公司大量商业秘密信息。 [详细]
  • 公安部公布5起电信网络诈骗典型案例

    公安部30日公布5起电信网络诈骗典型案例,揭示不法分子如何针对企业财会人员实施“精准投毒”类诈骗,旨在提高相关企业人员的防骗意识和应对能力。 [详细]
  • 焦点访谈丨保密法和我们的日常生活有啥联系?一文读懂→

    2月27日,第十四届全国人大常委会第八次会议审议通过了《中华人民共和国保守国家秘密法》,习近平主席签署第20号主席令予以公布,自2024年5月1日起正式施行。这次保密法修订,不仅补充细化了定密解密制度,还健全了保密制度,规范了保密监管,完善了法律责任,为维护国家主权、安全、发展利益提供了坚强法治保障。 [详细]
email