全部针对Windows用户!我国境内捕获银狐木马病毒变种:远程控制、窃密
今日,据“国家计算机病毒应急处理中心”公众号介绍,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作人员用户的木马病毒。

据介绍,这些病毒文件名称与2025年“税务稽查”“所得税汇算清缴”“放假安排”等诱饵主题相关,实际为恶意可执行程序,全部针对Windows平台用户,主要通过社交媒体中转发的钓鱼网页链接进行传播。
经过分析后发现这些病毒均为“银狐”(又名:“游蛇”“谷堕大盗”等)家族木马病毒变种。
如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。
病毒感染特征
1、钓鱼主题特征
攻击者使用的钓鱼诱饵主题高度贴合我国社会和经济活动的周期性事件。
结合第一季度特点,攻击者刻意强调“企业所得税”“第一季度”“税务稽查”“汇算清缴”“3·15曝光”“清明节放假”等关键词,甚至伪造政府部门通知(如下图所示),借此使潜在受害者增加紧迫感和好奇心从而放松警惕,进而下载和运行具有迷惑性的木马病毒文件。

2、病毒文件特征
本次发现的系列木马病毒文件名与钓鱼信息具有高度一致性。如下图所示。

本次发现的系列木马病毒与“银狐”木马病毒此前的文件格式特点一致,均以RAR、ZIP等压缩格式为主,但大多数并未设置密码口令,解压缩后会释放与压缩文件同名或相仿的EXE可执行程序或DLL动态链接库文件。
网络安全管理员可访问国家计算机病毒应急处理中心官方网站查看预警报告原文,并通过国家计算机病毒协同分析平台获得相关病毒样本的详细信息。
据了解,攻击者发动本次系列病毒木马攻击活动的主要目的仍然是通过木马病毒控制大量受害者主机,并窃取相关单位敏感数据和公民个人信息。
针对类似此次传播的系列木马病毒,用户可将压缩包和解压后的可疑文件先行上传至国家计算机病毒协同分析平台进行安全性检测,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。
-
微软承认Windows 11新问题:记事本、画图、截图通通打不开!好在已修复
近日,不少用户报告称,包括记事本、截图工具、画图甚至Windows 安全中心在内的系统应用均无法打开,并弹出错误代码“0x803F8001”。据用户描述,该错误提示应用在当前账户中“不可用”,并要求用
-
高德地图×数码宝贝联动:加布兽导航上线 全新可进化3D车标
高德地图再度加码IP联动,此次携手经典动漫《数码宝贝》推出重磅合作内容——加布兽定制导航语音包正式上线。同步解锁全新可进化3D车标,瞬间唤醒无数人的童年记忆,成为近期导航类APP的热门话题。此次联动精
-
微软正式推出全新命令行工具winapp!简化Windows应用开发
微软宣布正式推出开源命令行工具winapp的公开预览版,为开发者提供一个统一、高效的一站式开发环境。此前开发原生Windows应用,往往意味着要经历复杂的SDK管理、繁琐的清单(Manifest)编辑
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- FunAudio-ASR – 阿里达摩院推出的端到端语音识别模型
- Fort Firewall 开源免费、功能强大的 Windows 系统防火墙软件
- Umami一款开源的网站统计工具!
- 2025年最值得购买的SSL证书
- 日式JK:专为喜欢日式JK的朋友们准备的网站
- 卓驭科技与高通宣布基于Snapdragon Ride平台推出成行平台全新智能驾驶解决方案
- 京东“百亿补贴”提前20小时上线,电商价格战开打; iPhone 15 Pro玻璃面板泄露;凹语言 0.5.0发布|极客头条
- 开源合规实践避坑指南
- “我是如何从 Python 换到 Common Lisp,又换到 Julia 的?”
- 历史上的今天:首条海底光缆开通;VeriSign 收购 Network Solutions;计算机图形学先驱诞生
- 全站 HTTPS 就一定安全了吗?
- 深挖 AI 价值与温度,AETA 地震预测 AI 算法大赛开启



