全部针对Windows用户!我国境内捕获银狐木马病毒变种:远程控制、窃密

今日,据“国家计算机病毒应急处理中心”公众号介绍,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作人员用户的木马病毒。
据介绍,这些病毒文件名称与2025年“税务稽查”“所得税汇算清缴”“放假安排”等诱饵主题相关,实际为恶意可执行程序,全部针对Windows平台用户,主要通过社交媒体中转发的钓鱼网页链接进行传播。
经过分析后发现这些病毒均为“银狐”(又名:“游蛇”“谷堕大盗”等)家族木马病毒变种。
如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。
病毒感染特征
1、钓鱼主题特征
攻击者使用的钓鱼诱饵主题高度贴合我国社会和经济活动的周期性事件。
结合第一季度特点,攻击者刻意强调“企业所得税”“第一季度”“税务稽查”“汇算清缴”“3·15曝光”“清明节放假”等关键词,甚至伪造政府部门通知(如下图所示),借此使潜在受害者增加紧迫感和好奇心从而放松警惕,进而下载和运行具有迷惑性的木马病毒文件。
2、病毒文件特征
本次发现的系列木马病毒文件名与钓鱼信息具有高度一致性。如下图所示。
本次发现的系列木马病毒与“银狐”木马病毒此前的文件格式特点一致,均以RAR、ZIP等压缩格式为主,但大多数并未设置密码口令,解压缩后会释放与压缩文件同名或相仿的EXE可执行程序或DLL动态链接库文件。
网络安全管理员可访问国家计算机病毒应急处理中心官方网站查看预警报告原文,并通过国家计算机病毒协同分析平台获得相关病毒样本的详细信息。
据了解,攻击者发动本次系列病毒木马攻击活动的主要目的仍然是通过木马病毒控制大量受害者主机,并窃取相关单位敏感数据和公民个人信息。
针对类似此次传播的系列木马病毒,用户可将压缩包和解压后的可疑文件先行上传至国家计算机病毒协同分析平台进行安全性检测,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。
-
高德地图“空中版”发布:飞行器也能导航了
高德地图今天在深圳市龙岗区推出“空中高德”项目,这意味着飞行器也拥有了专属的导航系统。作为高德地图打造的全域城市智慧交通解决方案,“空中高德”构建了空地一体的数字地图。它通过产业平台整合空域、数据、应
-
Firefox终于跟上来!新版本将支持Chrome已有多年功能
在2023年的时候,Chrome 113的发布将WebGPU带入主流,允许开发者直接访问机器的GPU,从而在浏览器中运行复杂的图形和3D应用。不过遗憾的是,Firefox用户却一直未能享受到这一功能。
-
美团高管承诺:将保证美团骑手收入 永远站稳蓝领第一梯队
在美团今日举办的“717骑士节”现场,美团核心本地商业CEO王莆中表示,美团将把骑手职业打造成“收入不错、时间灵活、保障安心”的“三好职业”,肩负好社会责任。他现场表态称:“承诺美团骑手的收入水平,将
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Meilisearch开源的搜索引擎
- NVIDIA新显卡驱动修复8个重大安全漏洞
- 又拍云亮相万物生长大会,加速云计算与人工智能融合,共建共享,智达未来
- 观安信息完成近3亿元融资,由国鑫创投和国开制造业转型升级基金共同领投
- 钓鱼中招了就一定是员工的错吗?这公平吗?
- 有风控&无风控App对抗深入浅出
- Python 竟然不是最赚钱的编程语言?!
- 微信推出图片大爆炸功能;苹果自研 5G 芯片或已失败;微软解决导致 Edge 停止响应的 bug|极客头条
- TeaTalk·Online 演讲实录 | 干货满满!立足创新实践,观政务新价值
- 首个体系课重磅上线!从安全小白到主力Web选手就这么简单~
- 百家智库 | 项目:第三方SDK安全合规分析报告
- “火星人”马斯克推论:世界或是被编码而成,上帝可能是个程序员!