设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

警惕!“银狐”木马病毒再次出现新变种并更新传播手法

2024-12-25 17:27:35 来源:

我国境内再次捕获发现针对我国用户的“银狐”木马病毒的最新变种。在本次传播过程中,攻击者继续通过构造财务、税务违规稽查通知等主题的钓鱼信息和收藏链接,通过微信群直接传播包含该木马病毒的加密压缩包文件,如图所示。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

钓鱼信息及压缩包文件d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

图中名为“笔记”等字样的收藏链接指向文件名为“违规-记录(1).rar”等压缩包文件,用户按照钓鱼信息给出的解压密码解压压缩包文件后,会看到以“开票-目录.exe”“违规-告示.exe”等命名的可执行程序文件,这些可执行程序实际为“银狐”远控木马家族于12月更新传播的最新变种程序。如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密等恶意操作,并可能被犯罪分子利用充当进一步实施电信网络诈骗活动的“跳板”。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

本次发现攻击者使用的钓鱼信息仍然以伪造官方通知为主。结合年末特点,攻击者刻意强调“12月”“稽查”“违规”等关键词,借此使潜在受害者增加紧迫感从而放松警惕。在钓鱼信息之后,攻击者继续发送附带所谓的相关工作文件的钓鱼链接。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

对于本次发现的新一批变种,犯罪分子继续将木马病毒程序的文件名设置为与财税、金融管理等相关工作具有密切联系的名称,以引诱相关岗位工作人员点击下载运行,如:“开票-目录”“违规-记录”“违规-告示”等。此次发现的新变种仍然只针对安装Windows操作系统的传统PC环境,犯罪分子也会在钓鱼信息中使用“请使用电脑版”等话术进行有针对性的诱导提示。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

本次发现的新变种以RAR、ZIP等压缩格式(内含EXE可执行程序)为主,与之前变种不同的是,此次攻击者为压缩包设置了解压密码,并在钓鱼信息中进行提示告知,以逃避社交媒体软件和部分安全软件的检测,使其具有更强的传播能力。木马病毒被安装运行后,会在操作系统中创建新进程,进程名与文件名相同,并从回联服务器下载其他恶意代码直接在内存中加载执行。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

回联地址为:156.***.***.90,端口号为:1217d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

命令控制服务器(C2)域名为:mm7ja.*****.cn,端口号为:6666d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

网络安全管理员可根据上述特征配置防火墙策略,对异常通信行为进行拦截。其中与C2地址的通信过程中,攻击者会收集受害主机的操作系统信息、网络配置信息、USB设备信息、屏幕截图、键盘记录、剪切板内容等敏感数据。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

本次发现的新变种还具有主动攻击安全软件的功能,试图通过模拟用户鼠标键盘操作关闭防病毒软件。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

临近年末,国家计算机病毒应急处理中心再次提示广大企事业单位和个人网络用户提高针对各类电信网络诈骗活动的警惕性和防范意识,不要轻易被犯罪分子的钓鱼话术所诱导。结合本次发现的银狐木马病毒新变种传播活动的相关特点,建议广大用户采取以下防范措施:d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

● 不要轻信微信群、QQ群或其他社交媒体软件中传播的所谓政府机关和公共管理机构发布的通知及相关工作文件和官方程序(或相应下载链接),应通过官方渠道进行核实。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

带密码的加密压缩包并不代表内容安全,针对类似此次传播的“银狐”木马病毒加密压缩包文件的新特点,用户可将解压后的可疑文件先行上传至国家计算机病毒协同分析平台(https://virus.cverc.org.cn)进行安全性检测,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

一旦发现电脑操作系统的安全功能和防病毒软件在非自主操作情况下被异常关闭,应立即主动切断网络连接,对重要数据进行迁移和备份,并对相关设备进行停用直至通过系统重装或还原、完全的安全检测和安全加固后方可继续使用。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

一旦发现微信、QQ或其他社交媒体软件发生被盗现象,应向亲友和所在单位同事告知相关情况,并通过相对安全的设备和网络环境修改登录密码,对自己常用的计算机和移动通信设备进行杀毒和安全检查,如反复出现账号被盗情况,应在备份重要数据的前提下,考虑重新安装操作系统和防病毒软件并更新到最新版本。d0i速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

本文链接:警惕!“银狐”木马病毒再次出现新变种并更新传播手法http://www.sushuapos.com/show-5-39076-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 锻长板才能在竞争中赢得主动

下一篇: 警惕不法贷款中介!金融监管总局发布风险提示

热门资讯

推荐资讯

  • 同程旅行投资运营青靛甪直沉浸式夜游景区将于4月30日开放

      近日,同程旅行对外宣布,由公司投资运营的古镇旅游升级改造项目——青靛甪直沉浸式夜游景区,将于4月30日正式对外开放。  据悉,2023年4月,同程旅行与甪直古镇达成战略合作,就

  • 锦江酒店:国内“五一”假期综合预订率增长超6%

    4月28日,据锦江酒店(中国区)经营数据显示,截至4月26日,“五一”小长假的综合预订率较去年同期的预定进度增长超6%,整体预订走势良好。目前,锦江酒店(中国区)在一些重点旅游省市的酒店

  • 中国与格鲁吉亚互免签证协定将于5月28日生效

      近日,中国驻格鲁吉亚大使馆发布消息称,我驻格鲁吉亚大使周谦向格外交部副部长赫夫季夏什维利递交照会,确认中方已完成《中格关于互免持普通护照人员签证的协定》国内审批手

  • 浙江莫干山开元名庭和瑰宝酒店齐开业

    4月28日,浙江德清莫干山地信开元名庭大酒店、德清莫干山Ruby Lacey瑰宝酒店正式开业,地理信息小镇会展商圈再添重磅新成员。两家酒店均坐落于德清莫干山地理信息小镇,是由湖州

  • 多地酒店不再要求“强制刷脸”

    近日,有媒体报道,在上海市旅馆业治安管理信息系统中相继有通知和提示发布,严禁对已出示本人有效身份证件的旅客进行“强制刷脸”核验,严禁发生不“刷脸”不能入住问题。据央视新

  • 斯里兰卡:继续免除中国等七国公民的签证费用

      据斯里兰卡第一新闻网(newsfirst)于当地时间5月6日晚间发表的报道,斯里兰卡内阁决定继续免除中国、印度、俄罗斯、日本、马来西亚、泰国和印度尼西亚七个国家的公民签证

  • 马尔克斯的魔幻现实主义95%是现实

    遗作《我们八月见》的出版,让已经离开十年的加西亚·马尔克斯重回公众的视线。因病魔缠身,加西亚·马尔克斯计划中的自传《活着为了讲述

  • 第二家马拉斯卡酒店将于7月亮相泰国苏梅岛

    5月7日消息,马拉斯卡酒店及度假村(Marasca Hotels & Resorts)的全新度假酒店——马拉斯卡苏梅酒店(Marasca Samui)将在7月正式开业。马拉斯卡酒店及度假村由那莱酒店集团(Nar

  • 万豪国际集团预计下月推出新品牌

    近日,在万豪第一季度财报电话会议上,万豪全球总裁柯诺安表示下月将推出新的全球品牌。他强调新的品牌将是一个“转换友好的全球品牌”,旨在满足日益增长的中档酒店市场需求,同时

  • 桂林:全面实施景区焕新工程

      近日,桂林市召开A级旅游景区服务质量警示教育工作会议,提出聚焦问题难点,全面实施景区焕新工程,推动全市A级旅游景区高质量发展。  会议提出,要认真梳理去年对全市A级旅游

  • 万达酒店“五一”假期下沉市场表现亮眼,特色体验带动新消费

      今年“五一”小长假,再次接棒去年“五一”,成为“史上最热门五一”假期。据文化和旅游部数据中心测算,全国国内旅游出游合计2.95亿人次,同比增长7.6%,按可比口径较2019年同期

  • 大酒店:香港半岛酒店一季度平均可出租客房收入同比增54.39%

    5月8日,香港上海大酒店有限公司发布一季度数据。香港半岛酒店一季度平均可出租客房收入3,327港元,同比增长54.39%;平均房租7169港元,按年增长29.69%;出租率为46%,上年同期为39%。

  • 日榜
  • 周榜
  • 月榜