全部针对Windows用户!我国境内捕获银狐木马病毒变种:远程控制、窃密

今日,据“国家计算机病毒应急处理中心”公众号介绍,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作人员用户的木马病毒。
据介绍,这些病毒文件名称与2025年“税务稽查”“所得税汇算清缴”“放假安排”等诱饵主题相关,实际为恶意可执行程序,全部针对Windows平台用户,主要通过社交媒体中转发的钓鱼网页链接进行传播。
经过分析后发现这些病毒均为“银狐”(又名:“游蛇”“谷堕大盗”等)家族木马病毒变种。
如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。
病毒感染特征
1、钓鱼主题特征
攻击者使用的钓鱼诱饵主题高度贴合我国社会和经济活动的周期性事件。
结合第一季度特点,攻击者刻意强调“企业所得税”“第一季度”“税务稽查”“汇算清缴”“3·15曝光”“清明节放假”等关键词,甚至伪造政府部门通知(如下图所示),借此使潜在受害者增加紧迫感和好奇心从而放松警惕,进而下载和运行具有迷惑性的木马病毒文件。
2、病毒文件特征
本次发现的系列木马病毒文件名与钓鱼信息具有高度一致性。如下图所示。
本次发现的系列木马病毒与“银狐”木马病毒此前的文件格式特点一致,均以RAR、ZIP等压缩格式为主,但大多数并未设置密码口令,解压缩后会释放与压缩文件同名或相仿的EXE可执行程序或DLL动态链接库文件。
网络安全管理员可访问国家计算机病毒应急处理中心官方网站查看预警报告原文,并通过国家计算机病毒协同分析平台获得相关病毒样本的详细信息。
据了解,攻击者发动本次系列病毒木马攻击活动的主要目的仍然是通过木马病毒控制大量受害者主机,并窃取相关单位敏感数据和公民个人信息。
针对类似此次传播的系列木马病毒,用户可将压缩包和解压后的可疑文件先行上传至国家计算机病毒协同分析平台进行安全性检测,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。
-
抖音中国月活破10亿:平均每人每天刷1.5小时以上
QuestMobile数据显示,截止到3月份,全网用户规模已经达到12.59亿,同比增长了2.2%。其中,智能设备、数字阅读、移动视频、教育学习成为月活跃用户规模增速Top4的赛道,同比增长分别达到9
-
微信宣布安卓手机朋友圈能发实况照片了:各机型陆续接入
今日,微信宣布,安卓用户能在朋友圈发实况照片了。发布后,朋友圈图片将出现实况圈圈效果,点击左下角“实况”,即刻开“动”。微信表示,目前安卓机型正陆续接入中。据了解,2024年9月,微信iOS版本率先上
-
苹果Siri团队大换血!Vision Pro班底全面上马
据报道,苹果正在对Siri团队进行大规模重组,以期改善长期以来备受诟病的问题。Mark Gurman透露,新任Siri工程主管Mike Rockwell正在对团队进行彻底改革,引入他在Vision P
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 加密货币交易所Bybit被盗14亿美元后续:朝鲜黑客入侵SafeWallet实现攻击
- 微软 Bing 日活用户破 1 亿, 每日约 1/3 用户与 Bing Chat 交互
- 网安强中强|第一周赛况:零信任SASE、开源治理、数安实践、资产情报系统、应用安全度量指标体系
- 骁龙奇遇派对|与大咖漫游七大星球的最后机会
- Nginx服务器证书部署
- 一个堆排我竟弄了 4 个动画
- 黑客远程“投毒”,全国断电一周,网络攻击究竟有多恐怖?
- 微软:Excel 正成为开发者的终极武器!
- PyOpenCV 实战:借助视觉识别技术实现围棋终局的胜负判定
- 在招 | 易念科技高达50万年薪诚招销售经理和渠道经理
- 到底什么是SSL证书?数字证书的认证原理是什么?
- 自签名SSL证书怎么样 可能会带来“负收益”