国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院

京東MALL現(xiàn)場直擊多款多噴頭3D打印機實操評測 消費級3D打印機迎來新突破里程碑時刻!縱橫第100家體驗中心榮耀啟幕,筑牢中國豪華越野品類生態(tài)根基惡意利用“七無天無理由退貨”政策法律不予支持!央視曝光“摸摸黨”拼多多聯(lián)席董事長趙佳臻:Temu將All In中國供應鏈以科技守味非遺!卡薩帝冰箱冬至將全國啟幕「好好吃」餃子館字節(jié)TRAE,正悄悄“解放”600萬工程師酷開再獲國家級“信任牌照”:數(shù)據(jù)安全彰顯戰(zhàn)略定力ThinkPad 2025黑FUN禮——了不起的offer,企業(yè)采購專享狂歡來襲!拼多多宣布實行聯(lián)席董事長制度 下一個三年爭取再造一個拼多多菜鳥將入股九識智能 無人車業(yè)務有望大整合抖音上線“長輩防走失模式”同程旅行發(fā)布2025年度旅行榜:長線出行北上廣至川藏航線熱度居首XR專利首案在歐洲落地,中國智造出海風險與機遇并行超能小度,賦能生長,小度全屋智能舉辦年終核心服務商成長特訓營破“內(nèi)卷”、立標準、向未來 光伏行業(yè)領(lǐng)袖共話行業(yè)生態(tài)重塑之道AI重構(gòu)2026年線上帶貨新生態(tài):零庫存爆單、小紅書月銷百萬,開啟AI小店副業(yè)新時代人形機器人租賃市場大幅降溫 行業(yè)商業(yè)化路徑仍待探索阿里云AI Landing Zone正式發(fā)布,助力企業(yè)從“上好云”到“用好AI”的戰(zhàn)略升級118家標桿企業(yè)脫穎而出,定義AI時代的雇主標桿!2025NFuture最佳雇主AI榜單重磅發(fā)布昇思人工智能框架峰會 | MindSpore Lite混合精度推理,實現(xiàn)內(nèi)存節(jié)省30%,助力鴻蒙翻譯模型輕量化部署
  • 首頁 > 網(wǎng)絡安全頻道 > 攻擊防御

    “銀狐”木馬病毒本月再次出現(xiàn)新變種并更新傳播手法,偽裝成財稅文件

    2024年12月20日 15:50:11 來源:IT之家

      12 月 20 日消息,國家計算機病毒應急處理中心今日宣布,與計算機病毒防治技術(shù)國家工程實驗室依托國家計算機病毒協(xié)同分析平臺在我國境內(nèi)再次捕獲發(fā)現(xiàn)針對我國用戶的“銀狐”(IT之家注:又名“游蛇”、“谷墮大盜”)木馬病毒的最新變種。

      相關(guān)病毒傳播案例

      近日,國家計算機病毒應急處理中心和計算機病毒防治技術(shù)國家工程實驗室依托國家計算機病毒協(xié)同分析平臺在我國境內(nèi)再次捕獲發(fā)現(xiàn)針對我國用戶的“銀狐”木馬病毒的最新變種。在本次傳播過程中,攻擊者繼續(xù)通過構(gòu)造財務、稅務違規(guī)稽查通知等主題的釣魚信息和收藏鏈接,通過微信群直接傳播包含該木馬病毒的加密壓縮包文件。

      名為“筆記”等字樣的收藏鏈接指向文件名為“違規(guī)-記錄(1).rar”等壓縮包文件,用戶按照釣魚信息給出的解壓密碼解壓壓縮包文件后,會看到以“開票-目錄.exe”、“違規(guī)-告示.exe”等命名的可執(zhí)行程序文件,這些可執(zhí)行程序?qū)嶋H為“銀狐”遠控木馬家族于 12 月更新傳播的最新變種程序。如果用戶運行相關(guān)惡意程序文件,將被攻擊者實施遠程控制、竊密等惡意操作,并可能被犯罪分子利用充當進一步實施電信網(wǎng)絡詐騙活動的“跳板”。

      病毒感染特征

      釣魚信息特征

      本次發(fā)現(xiàn)攻擊者使用的釣魚信息仍然以偽造官方通知為主。結(jié)合年末特點,攻擊者刻意強調(diào)“12 月”、“稽查”、“違規(guī)”等關(guān)鍵詞,借此使?jié)撛谑芎φ咴黾泳o迫感從而放松警惕。在釣魚信息之后,攻擊者繼續(xù)發(fā)送附帶所謂的相關(guān)工作文件的釣魚鏈接。

      文件特征

      文件名:對于本次發(fā)現(xiàn)的新一批變種,犯罪分子繼續(xù)將木馬病毒程序的文件名設置為與財稅、金融管理等相關(guān)工作具有密切聯(lián)系的名稱,以引誘相關(guān)崗位工作人員點擊下載運行,如:“開票-目錄”、“違規(guī)-記錄”、“違規(guī)-告示”等。此次發(fā)現(xiàn)的新變種仍然只針對安裝 Windows 操作系統(tǒng)的傳統(tǒng) PC 環(huán)境,犯罪分子也會在釣魚信息中使用“請使用電腦版”等話術(shù)進行有針對性的誘導提示。

      文件格式:本次發(fā)現(xiàn)的新變種以 RAR、ZIP 等壓縮格式(內(nèi)含 EXE 可執(zhí)行程序)為主,與之前變種不同的是,此次攻擊者為壓縮包設置了解壓密碼,并在釣魚信息中進行提示告知,以逃避社交媒體軟件和部分安全軟件的檢測,使其具有更強的傳播能力。

      文件 HASH:34101194d27df8bc823e339d590e18f2

      進程特征

      木馬病毒被安裝運行后,會在操作系統(tǒng)中創(chuàng)建新進程,進程名與文件名相同,并從回聯(lián)服務器下載其他惡意代碼直接在內(nèi)存中加載執(zhí)行。

      網(wǎng)絡通信特征

      回聯(lián)地址為:156.***.***.90,端口號為:1217

      命令控制服務器(C2)域名為:mm7ja.*****. cn,端口號為:6666

      網(wǎng)絡安全管理員可根據(jù)上述特征配置防火墻策略,對異常通信行為進行攔截。其中與 C2 地址的通信過程中,攻擊者會收集受害主機的操作系統(tǒng)信息、網(wǎng)絡配置信息、USB 設備信息、屏幕截圖、鍵盤記錄、剪切板內(nèi)容等敏感數(shù)據(jù)。

      其他特征

      本次發(fā)現(xiàn)的新變種還具有主動攻擊安全軟件的功能,試圖通過模擬用戶鼠標鍵盤操作關(guān)閉防病毒軟件。

      防范措施

      不要輕信微信群、QQ 群或其他社交媒體軟件中傳播的所謂政府機關(guān)和公共管理機構(gòu)發(fā)布的通知及相關(guān)工作文件和官方程序(或相應下載鏈接),應通過官方渠道進行核實。

      帶密碼的加密壓縮包并不代表內(nèi)容安全,針對類似此次傳播的“銀狐”木馬病毒加密壓縮包文件的新特點,用戶可將解壓后的可疑文件先行上傳至國家計算機病毒協(xié)同分析平臺進行安全性檢測,并保持防病毒軟件實時監(jiān)控功能開啟,將電腦操作系統(tǒng)和防病毒軟件更新到最新版本。

      一旦發(fā)現(xiàn)電腦操作系統(tǒng)的安全功能和防病毒軟件在非自主操作情況下被異常關(guān)閉,應立即主動切斷網(wǎng)絡連接,對重要數(shù)據(jù)進行遷移和備份,并對相關(guān)設備進行停用直至通過系統(tǒng)重裝或還原、完全的安全檢測和安全加固后方可繼續(xù)使用。

      一旦發(fā)現(xiàn)微信、QQ 或其他社交媒體軟件發(fā)生被盜現(xiàn)象,應向親友和所在單位同事告知相關(guān)情況,并通過相對安全的設備和網(wǎng)絡環(huán)境修改登錄密碼,對自己常用的計算機和移動通信設備進行殺毒和安全檢查,如反復出現(xiàn)賬號被盜情況,應在備份重要數(shù)據(jù)的前提下,考慮重新安裝操作系統(tǒng)和防病毒軟件并更新到最新版本。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    海報生成中...

    最新新聞

    熱門新聞

    即時

    全球頂級AI創(chuàng)作社區(qū)回歸!海藝AI國內(nèi)首發(fā)“全民娛樂化創(chuàng)作

    海藝AI的模型系統(tǒng)在國際市場上廣受好評,目前站內(nèi)累計模型數(shù)超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創(chuàng)作風格。

    新聞

    市場占比高達35.8%,阿里云引領(lǐng)中國AI云增長

    9月9日,國際權(quán)威市場調(diào)研機構(gòu)英富曼(Omdia)發(fā)布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發(fā)布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院
    | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |