全部针对Windows用户!我国境内捕获银狐木马病毒变种:远程控制、窃密
今日,据“国家计算机病毒应急处理中心”公众号介绍,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作人员用户的木马病毒。

据介绍,这些病毒文件名称与2025年“税务稽查”“所得税汇算清缴”“放假安排”等诱饵主题相关,实际为恶意可执行程序,全部针对Windows平台用户,主要通过社交媒体中转发的钓鱼网页链接进行传播。
经过分析后发现这些病毒均为“银狐”(又名:“游蛇”“谷堕大盗”等)家族木马病毒变种。
如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。
病毒感染特征
1、钓鱼主题特征
攻击者使用的钓鱼诱饵主题高度贴合我国社会和经济活动的周期性事件。
结合第一季度特点,攻击者刻意强调“企业所得税”“第一季度”“税务稽查”“汇算清缴”“3·15曝光”“清明节放假”等关键词,甚至伪造政府部门通知(如下图所示),借此使潜在受害者增加紧迫感和好奇心从而放松警惕,进而下载和运行具有迷惑性的木马病毒文件。

2、病毒文件特征
本次发现的系列木马病毒文件名与钓鱼信息具有高度一致性。如下图所示。

本次发现的系列木马病毒与“银狐”木马病毒此前的文件格式特点一致,均以RAR、ZIP等压缩格式为主,但大多数并未设置密码口令,解压缩后会释放与压缩文件同名或相仿的EXE可执行程序或DLL动态链接库文件。
网络安全管理员可访问国家计算机病毒应急处理中心官方网站查看预警报告原文,并通过国家计算机病毒协同分析平台获得相关病毒样本的详细信息。
据了解,攻击者发动本次系列病毒木马攻击活动的主要目的仍然是通过木马病毒控制大量受害者主机,并窃取相关单位敏感数据和公民个人信息。
针对类似此次传播的系列木马病毒,用户可将压缩包和解压后的可疑文件先行上传至国家计算机病毒协同分析平台进行安全性检测,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。
-
微信“学会”潮汕话了 网友实测好用:毕竟马化腾是汕头人
据媒体报道,近日,有广东网友发现,微信的语音转文字功能悄然启动了对潮汕话的支持。值得注意的是,这是继粤语之后微信开放的第二种汉语方言。据悉,用户更新至最新版本后,可通过长按语音消息或上滑发送实现潮汕话
-
高德地图:正积极推进车载导航鹰眼守护 预计年底全覆盖
高德地图宣布,车机端也是“鹰眼守护”重点覆盖的场景之一。目前正积极推进该功能向车载导航系统延伸。已经完成部分场景的落地,预计年底可以实现全场景的覆盖。据了解,今年9月,高德地图与中国安全生产科学研究院
-
阿里通义App重大品牌升级!正式更名为“千问”
今天,阿里巴巴旗下的人工智能应用“通义”App迎来了重大的品牌升级,正式更名为 “千问”。伴随着此次更名,软件版本号从3.60.0直接升级至5.0.0,目前“千问”App已正式登陆苹果App Stor
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 美元兑人民币汇率2024年6月3日
- 社区精选|【webpack 系列】从核心概念到上手配置
- 来认领你的神仙GPT助理!
- 【杂谈快报】网传微软苏州大裁员:赔偿N+12个月,知情人士:纯属谣言;英特尔进行大规模降薪:CEO最高降25%
- TA 家的零售数字化方案让ROI 提升28% !
- 1INCH等于多少BTC2022年7月9日
- 微软加速器十年|连接平台、打造产业落地生态圈
- 前端架构师的 git 功力,你有几成火候?
- 成直线吃其子,古老的中国传统弈棋:直棋
- 这些交易,触目惊心!数十亿条个人信息明码标价售卖
- PHP、Python 上榜最慢的现代编程语言
- 台媒报道英特尔委托台积电代工:全世界都需要台积电



微信扫码关注公众号