欧宝真人
新闻中心
您当前所在位置是:首页 > 新闻中心
警惕!仿冒官方通知……“银狐”新变种
来源:欧宝真人    发布时间:2025-03-20 10:05:06

  据国家计算机病毒应急处理中心网站消息,国家计算机病毒应急处理中心发布《关于针对我国用户的“银狐”木马病毒又出现新变种并更新传播手法的预警报告》。

  近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内再次捕获发现针对我国用户的“银狐”木马病毒的最新变种。在本次传播过程中,攻击者继续通过构造财务、税务违规稽查通知等主题的钓鱼信息和收藏链接,通过微信群直接传播包含该木马病毒的加密压缩包文件。

  图中名为“笔记”等字样的收藏链接指向文件名为“违规-记录(1).rar”等压缩包文件,用户按照钓鱼信息给出的解压密码解压压缩包文件后,会看到以“开票-目录.exe”、“违规-告示.exe”等命名的可执行程序文件,这些可执行程序实际为“银狐”远控木马家族于12月更新传播的最新变种程序。

  如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密等恶意操作,并可能被犯罪分子利用充当进一步实施电信网络诈骗活动的“跳板”。

  临近年末,国家计算机病毒应急处理中心再次提示广大企业和事业单位和个人网络用户提高针对各类电信网络诈骗活动的警惕性和防范意识,莫轻易被犯罪分子的钓鱼话术所诱导。结合本次发现的“银狐”木马病毒新变种传播活动的相关特点,建议广大新老用户采取以下防范措施。

  不要轻信微信群、QQ群或其他社会化媒体软件中传播的所谓政府机关和公共管理机构发布的通知及相关工作文件和官方程序(或相应下载链接),应通过官方渠道进行核实。

  带密码的加密压缩包并不意味着内容安全,针对类似此次传播的“银狐”木马病毒加密压缩包文件的新特点,用户可将解压后的可疑文件先行上传至国家计算机病毒协同分析平台做安全性检验测试,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。

  一旦发现电脑操作系统的安全功能和防病毒软件在非自主操作情况下被异常关闭,应立即主动切断网络连接,对重要数据来进行迁移和备份,并对相关设备做停用直至通过系统重装或还原、完全的安全检测和安全加固后方可继续使用。

  一旦发现微信、QQ或其他社会化媒体软件发生被盗现象,应向亲友和所在单位同事告知相关情况,并通过相对安全的设备和网络环境修改登录密码,对自己常用的计算机和移动通信设施进行杀毒和安全检查,如反复出现账号被盗情况,应在备份重要数据的前提下,考虑重新安装操作系统和防病毒软件并更新到最新版本。

  特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

  十人曼联绝境重生!Doo Financial见证红魔精神照亮老特拉福德

  知名品牌上海门店突遭撤场!短短四天店铺清空,员工:至今没个明确说法…为何频频关店?

  女壶一天两场大胜7-1击溃美国 替补登场8-2立陶宛 剩下四场全是强敌

  DeepSeek预测:未来10年内要消失的十大职业,你的工作上榜了吗?

  北京大胜吉林十连胜队史第三长:周琦22+7曾凡博27+6 琼斯50+10

  《编码物候》展览开幕 北京时代美术馆以科学艺术解读数字与生物交织的宇宙节律

  CounterPoint 报告2024Q4全球 VR 头显出货量:Meta 84% 一骑绝尘

  美国苹果 MacBook 用户画像:Air竞争力提升,但 Pro仍是高端首选