亚洲无亚洲人成网站9999_国产一区二区三区午夜精品_九九热久久精品免费在线_在线天堂资源www在线,中文_欧美日韩精品一区二区在线_在线免费观看国产日韩av_熟女人妻精品一区二区三区网站_在线播放免费人成视频在线

掃碼查看

遠(yuǎn)程控制、竊密、挖礦!我國(guó)境內(nèi)捕獲“銀狐”木馬病毒變種

央視新聞客戶(hù)端 2025-04-25 11:52

央視新聞客戶(hù)端

2025-04-25 11:52

全文播報(bào)

近日,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室依托國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)(virus.cverc.org.cn)在我國(guó)境內(nèi)連續(xù)捕獲一系列針對(duì)我國(guó)網(wǎng)絡(luò)用戶(hù),特別是財(cái)務(wù)和稅務(wù)工作人員用戶(hù)的木馬病毒。這些病毒的文件名稱(chēng)與2025年“稅務(wù)稽查”“所得稅匯算清繳”“放假安排”等誘餌主題相關(guān),實(shí)際為惡意可執(zhí)行程序,全部針對(duì)Windows平臺(tái)用戶(hù),主要通過(guò)社交媒體中轉(zhuǎn)發(fā)的釣魚(yú)網(wǎng)頁(yè)鏈接進(jìn)行傳播。經(jīng)過(guò)分析后發(fā)現(xiàn)這些病毒均為“銀狐”(又名:“游蛇”“谷墮大盜”等)家族木馬病毒變種,如果用戶(hù)運(yùn)行相關(guān)惡意程序文件,將被攻擊者實(shí)施遠(yuǎn)程控制、竊密、挖礦等惡意操作,并可能被利用充當(dāng)進(jìn)一步實(shí)施電信網(wǎng)絡(luò)詐騙活動(dòng)的“跳板”。

病毒感染特征

1.釣魚(yú)主題特征

攻擊者使用的釣魚(yú)誘餌主題高度貼合我國(guó)社會(huì)和經(jīng)濟(jì)活動(dòng)的周期性事件。結(jié)合第一季度特點(diǎn),攻擊者刻意強(qiáng)調(diào)“企業(yè)所得稅”“第一季度”“稅務(wù)稽查”“匯算清繳”“3·15曝光”“清明節(jié)放假”等關(guān)鍵詞,甚至偽造政府部門(mén)通知(如下圖所示),借此使?jié)撛谑芎φ咴黾泳o迫感和好奇心從而放松警惕,進(jìn)而下載和運(yùn)行具有迷惑性的木馬病毒文件。

2.病毒文件特征

本次發(fā)現(xiàn)的系列木馬病毒文件名與釣魚(yú)信息具有高度一致性。如下圖所示。

本次發(fā)現(xiàn)的系列木馬病毒與“銀狐”木馬病毒此前的文件格式特點(diǎn)一致,均以RAR、ZIP等壓縮格式為主,但大多數(shù)并未設(shè)置密碼口令,解壓縮后會(huì)釋放與壓縮文件同名或相仿的EXE可執(zhí)行程序或DLL動(dòng)態(tài)鏈接庫(kù)文件。網(wǎng)絡(luò)安全管理員可訪(fǎng)問(wèn)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心官方網(wǎng)站(www.cverc.org.cn)查看預(yù)警報(bào)告原文,并通過(guò)國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)(virus.cverc.org.cn)獲得相關(guān)病毒樣本的詳細(xì)信息。

主要危害

攻擊者發(fā)動(dòng)本次系列病毒木馬攻擊活動(dòng)的主要目的仍然是通過(guò)木馬病毒控制大量受害者主機(jī),并竊取相關(guān)單位敏感數(shù)據(jù)和公民個(gè)人信息。

同時(shí)也發(fā)現(xiàn),由于近期我國(guó)企事業(yè)單位和個(gè)人用戶(hù)在人工智能應(yīng)用,特別是人工智能大模型的本地化部署方面的投入大量增加,攻擊者還會(huì)針對(duì)性地根據(jù)受害主機(jī)的配置情況,投送惡意“挖礦”病毒,盜竊用戶(hù)高性能計(jì)算機(jī)的算力“挖掘”比特幣等加密數(shù)字貨幣以非法牟利。

防范措施

臨近五一假期,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提示廣大企事業(yè)單位和個(gè)人網(wǎng)絡(luò)用戶(hù)持續(xù)保持針對(duì)各類(lèi)電信網(wǎng)絡(luò)詐騙活動(dòng)的警惕性和防范意識(shí)。結(jié)合本次發(fā)現(xiàn)的系列木馬病毒傳播活動(dòng)的相關(guān)特點(diǎn),建議廣大用戶(hù)采取以下防范措施:

1.不要輕信微信群、QQ群或其他社交媒體軟件中傳播的所謂政府機(jī)關(guān)和公共管理機(jī)構(gòu)發(fā)布的“工作通知”“放假安排”“補(bǔ)貼政策”及相關(guān)工作文件和官方程序(或相應(yīng)下載鏈接和二維碼),應(yīng)通過(guò)官方渠道進(jìn)行核實(shí)。

2.針對(duì)類(lèi)似此次傳播的系列木馬病毒,用戶(hù)可將壓縮包和解壓后的可疑文件先行上傳至國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)(virus.cverc.org.cn)進(jìn)行安全性檢測(cè),并保持防病毒軟件實(shí)時(shí)監(jiān)控功能開(kāi)啟,將電腦操作系統(tǒng)和防病毒軟件更新到最新版本。

3.一旦用戶(hù)遭遇以下異常狀況,應(yīng)立即主動(dòng)切斷計(jì)算機(jī)設(shè)備網(wǎng)絡(luò)連接,對(duì)重要數(shù)據(jù)進(jìn)行遷移和備份,并對(duì)相關(guān)設(shè)備進(jìn)行停用直至通過(guò)系統(tǒng)重裝或還原、完全的安全檢測(cè)和安全加固后方可繼續(xù)使用。

(1)操作系統(tǒng)的安全功能和防病毒軟件在非自主操作情況下被異常關(guān)閉;

(2)在排除硬件故障且用戶(hù)沒(méi)有主動(dòng)運(yùn)行大型應(yīng)用程序的情況下,電腦的性能突然嚴(yán)重下降且系統(tǒng)資源占用率長(zhǎng)時(shí)間居高不下;

(3)社交媒體或電子郵件等網(wǎng)絡(luò)應(yīng)用程序提示用戶(hù)賬戶(hù)出現(xiàn)異常登錄或反復(fù)收到網(wǎng)絡(luò)服務(wù)商發(fā)來(lái)的登錄驗(yàn)證碼等異常情況。

4.一旦發(fā)現(xiàn)微信、QQ或其他社交媒體軟件發(fā)生被盜現(xiàn)象,應(yīng)向親友和所在單位同事告知相關(guān)情況,并通過(guò)相對(duì)安全的設(shè)備和網(wǎng)絡(luò)環(huán)境修改登錄密碼,并對(duì)自己常用的計(jì)算機(jī)和移動(dòng)通信設(shè)備進(jìn)行殺毒和安全檢查,如反復(fù)出現(xiàn)賬號(hào)被盜情況,應(yīng)在備份重要數(shù)據(jù)的前提下,考慮重新安裝操作系統(tǒng)和防病毒軟件并更新到最新版本。

(總臺(tái)記者 陳慶濱)

投票
編輯:郭書(shū)瓊 校對(duì):孫詩(shī)媛
責(zé)編:孫琪 審核:劉若辰

精彩評(píng)論 22

  • 城門(mén)千重雪
    城門(mén)千重雪 2025-04-25
    0

    數(shù)字主權(quán)的博弈從未停歇,此次事件提醒我們:在萬(wàn)物互聯(lián)的時(shí)代,一部手機(jī)可能就是國(guó)家安全的“城門(mén)”,而守護(hù)城墻不僅需要技術(shù)盾牌,更需筑牢法律、倫理與戰(zhàn)略的多維防線(xiàn)。

  • comjkk678
    comjkk678 2025-04-25
    13

    壓縮包別秒解壓!沒(méi)密碼的"驚喜"可能是"銀狐"陷阱。防病毒軟件開(kāi)起來(lái),系統(tǒng)及時(shí)更新,讓木馬病毒無(wú)縫可鉆。

  • 川觀網(wǎng)友cej8nk
    川觀網(wǎng)友cej8nk 2025-04-25
    11

    防病毒口訣:壓縮包,別亂點(diǎn);紅頭文件,先查證;電腦卡頓,快斷網(wǎng)。記?。赫嬲恼ㄖ?,從來(lái)不會(huì)在微信群@全體成員!

  • 川觀網(wǎng)友d977db
    川觀網(wǎng)友d977db 2025-04-25
    11

    網(wǎng)絡(luò)空間中,各種形式的惡意軟件和網(wǎng)絡(luò)攻擊手段層出不窮,且不斷在更新和演變。對(duì)于個(gè)人用戶(hù)來(lái)說(shuō),需要進(jìn)一步提高網(wǎng)絡(luò)安全意識(shí),謹(jǐn)慎對(duì)待來(lái)路不明的文件和鏈接。

  • 蜀州普通一兵
    蜀州普通一兵 2025-04-25
    7

    高度重視網(wǎng)絡(luò)安全,及時(shí)構(gòu)建“防火墻”,有效阻止木馬病毒侵入,確保安全!

  • 川觀網(wǎng)友1345973
    川觀網(wǎng)友1345973 2025-04-25
    4

    不要輕信非官方的鏈接或二維碼,謹(jǐn)防系列木馬病毒。

查看更多評(píng)論
我要評(píng)論

去APP中熱議吧

去APP查看

精彩評(píng)論

74

關(guān)注我們

丰县| 兴义市| 古浪县| 台东县| 崇州市| 平阳县| 仁布县| 凤山县| 潜山县| 邹城市| 麻栗坡县| 唐河县| 资溪县| 防城港市| 鹿邑县| 商河县| 犍为县| 柯坪县| 天气| 肥城市| 宁河县| 万荣县| 朝阳县| 汤原县| 合肥市| 华安县| 上饶市| 望江县| 靖西县| 山阴县| 柏乡县| 武威市| 剑川县| 儋州市| 新泰市| 民和| 砚山县| 平舆县| 古浪县| 延边| 县级市|