快科技资讯 04月25日 12:56
全部针对Windows用户!我国境内捕获银狐木马病毒变种:远程控制、窃密
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近日,国家计算机病毒应急处理中心监测到针对我国财务和税务工作人员用户的木马病毒攻击。这些病毒伪装成与税务相关的诱饵,通过钓鱼链接传播,一旦运行,用户设备将被远程控制、窃密或用于挖矿。病毒文件名与税务主题高度相关,如“税务稽查”等。用户应警惕此类钓鱼信息,并采取安全防护措施,避免遭受损失。

🎣 病毒传播方式:这些木马病毒主要通过社交媒体中的钓鱼网页链接传播,诱导用户下载并运行恶意程序。

🎯 攻击目标:攻击者主要针对我国网络用户,特别是财务和税务工作人员,窃取敏感数据和个人信息。

🎭 病毒伪装:病毒文件名称与“税务稽查”、“所得税汇算清缴”等主题相关,利用用户对税务信息的关注和紧迫感,降低警惕性。

⚙️ 病毒行为:一旦用户运行恶意程序,将被攻击者实施远程控制、窃密、挖矿等恶意操作,甚至被用作电信网络诈骗的“跳板”。

🛡️ 防护建议:用户应将可疑文件上传至国家计算机病毒协同分析平台进行检测,开启防病毒软件实时监控,并更新操作系统和防病毒软件。

快科技4月25日消息,今日,据“国家计算机病毒应急处理中心”公众号介绍,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作人员用户的木马病毒。

据介绍,这些病毒文件名称与2025年“税务稽查”“所得税汇算清缴”“放假安排”等诱饵主题相关,实际为恶意可执行程序,全部针对Windows平台用户,主要通过社交媒体中转发的钓鱼网页链接进行传播。

经过分析后发现这些病毒均为“银狐”(又名:“游蛇”“谷堕大盗”等)家族木马病毒变种。

如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。

病毒感染特征

1、钓鱼主题特征

攻击者使用的钓鱼诱饵主题高度贴合我国社会和经济活动的周期性事件。

结合第一季度特点,攻击者刻意强调“企业所得税”“第一季度”“税务稽查”“汇算清缴”“3·15曝光”“清明节放假”等关键词,甚至伪造政府部门通知(如下图所示),借此使潜在受害者增加紧迫感和好奇心从而放松警惕,进而下载和运行具有迷惑性的木马病毒文件。

2、病毒文件特征

本次发现的系列木马病毒文件名与钓鱼信息具有高度一致性。如下图所示。

本次发现的系列木马病毒与“银狐”木马病毒此前的文件格式特点一致,均以RAR、ZIP等压缩格式为主,但大多数并未设置密码口令,解压缩后会释放与压缩文件同名或相仿的EXE可执行程序或DLL动态链接库文件。

网络安全管理员可访问国家计算机病毒应急处理中心官方网站查看预警报告原文,并通过国家计算机病毒协同分析平台获得相关病毒样本的详细信息。

据了解,攻击者发动本次系列病毒木马攻击活动的主要目的仍然是通过木马病毒控制大量受害者主机,并窃取相关单位敏感数据和公民个人信息。

针对类似此次传播的系列木马病毒,用户可将压缩包和解压后的可疑文件先行上传至国家计算机病毒协同分析平台进行安全性检测,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

木马病毒 钓鱼攻击 税务 网络安全 信息安全
相关文章