电竞下注-中国电竞赛事及体育赛事平台

新聞
當(dāng)前位置:新聞 > 中國新聞 > 正文

遠(yuǎn)程控制、竊密!我國境內(nèi)捕獲"銀狐"木馬病毒變種

遠(yuǎn)程控制、竊密、挖礦!我國境內(nèi)捕獲“銀狐”木馬病毒變種

近日,國家計算機(jī)病毒應(yīng)急處理中心和計算機(jī)病毒防治技術(shù)國家工程實驗室依托國家計算機(jī)病毒協(xié)同分析平臺(virus.cverc.org.cn)在我國境內(nèi)連續(xù)捕獲一系列針對我國網(wǎng)絡(luò)用戶,特別是財務(wù)和稅務(wù)工作人員用戶的木馬病毒。這些病毒的文件名稱與2025年“稅務(wù)稽查”“所得稅匯算清繳”“放假安排”等誘餌主題相關(guān),實際為惡意可執(zhí)行程序,全部針對Windows平臺用戶,主要通過社交媒體中轉(zhuǎn)發(fā)的釣魚網(wǎng)頁鏈接進(jìn)行傳播。經(jīng)過分析后發(fā)現(xiàn)這些病毒均為“銀狐”(又名:“游蛇”“谷墮大盜”等)家族木馬病毒變種,如果用戶運行相關(guān)惡意程序文件,將被攻擊者實施遠(yuǎn)程控制、竊密、挖礦等惡意操作,并可能被利用充當(dāng)進(jìn)一步實施電信網(wǎng)絡(luò)詐騙活動的“跳板”。

遠(yuǎn)程控制、竊密!我國境內(nèi)捕獲"銀狐"木馬病毒變種

△有關(guān)病毒樣本情況

病毒感染特征

1.釣魚主題特征

攻擊者使用的釣魚誘餌主題高度貼合我國社會和經(jīng)濟(jì)活動的周期性事件。結(jié)合第一季度特點,攻擊者刻意強(qiáng)調(diào)“企業(yè)所得稅”“第一季度”“稅務(wù)稽查”“匯算清繳”“3·15曝光”“清明節(jié)放假”等關(guān)鍵詞,甚至偽造政府部門通知(如下圖所示),借此使?jié)撛谑芎φ咴黾泳o迫感和好奇心從而放松警惕,進(jìn)而下載和運行具有迷惑性的木馬病毒文件。

遠(yuǎn)程控制、竊密!我國境內(nèi)捕獲"銀狐"木馬病毒變種

推薦閱讀

24小時熱點