警惕!它出现新变种并更新传播手法

2024-12-21 19:15来源: 南宁广播电视台

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在我国境内再次捕获发现针对我国用户的“银狐”木马病毒的最新变种。在本次传播过程中,攻击者继续通过构造财务、税务违规稽查通知等主题的钓鱼信息和收藏链接,通过微信群直接传播包含该木马病毒的加密压缩包文件,如图1所示。

  图1 钓鱼信息及压缩包文件

  图1中名为“笔记”等字样的收藏链接指向文件名为“违规-记录(1).rar”等压缩包文件,用户按照钓鱼信息给出的解压密码解压压缩包文件后,会看到以“开票-目录.exe”“违规-告示.exe”等命名的可执行程序文件,这些可执行程序实际为“银狐”远控木马家族于12月更新传播的最新变种程序。如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密等恶意操作,并可能被犯罪分子利用充当进一步实施电信网络诈骗活动的“跳板”。

  本次发现攻击者使用的钓鱼信息仍然以伪造官方通知为主。结合年末特点,攻击者刻意强调“12月”“稽查”“违规”等关键词,借此使潜在受害者增加紧迫感从而放松警惕。在钓鱼信息之后,攻击者继续发送附带所谓的相关工作文件的钓鱼链接。

  对于本次发现的新一批变种,犯罪分子继续将木马病毒程序的文件名设置为与财税、金融管理等相关工作具有密切联系的名称,以引诱相关岗位工作人员点击下载运行,如:“开票-目录”“违规-记录”“违规-告示”等。此次发现的新变种仍然只针对安装Windows操作系统的传统PC环境,犯罪分子也会在钓鱼信息中使用“请使用电脑版”等话术进行有针对性的诱导提示。

  本次发现的新变种以RAR、ZIP等压缩格式(内含EXE可执行程序)为主,与之前变种不同的是,此次攻击者为压缩包设置了解压密码,并在钓鱼信息中进行提示告知,以逃避社交媒体软件和部分安全软件的检测,使其具有更强的传播能力。木马病毒被安装运行后,会在操作系统中创建新进程,进程名与文件名相同,并从回联服务器下载其他恶意代码直接在内存中加载执行。

  回联地址为:156.***.***.90,端口号为:1217

  命令控制服务器(C2)域名为:mm7ja.*****.cn,端口号为:6666

  网络安全管理员可根据上述特征配置防火墙策略,对异常通信行为进行拦截。其中与C2地址的通信过程中,攻击者会收集受害主机的操作系统信息、网络配置信息、USB设备信息、屏幕截图、键盘记录、剪切板内容等敏感数据。

  本次发现的新变种还具有主动攻击安全软件的功能,试图通过模拟用户鼠标键盘操作关闭防病毒软件。

  临近年末,国家计算机病毒应急处理中心再次提示广大企事业单位和个人网络用户提高针对各类电信网络诈骗活动的警惕性和防范意识,不要轻易被犯罪分子的钓鱼话术所诱导。结合本次发现的银狐木马病毒新变种传播活动的相关特点,建议广大用户采取以下防范措施:

  ◆ 不要轻信微信群、QQ群或其他社交媒体软件中传播的所谓政府机关和公共管理机构发布的通知及相关工作文件和官方程序(或相应下载链接),应通过官方渠道进行核实。

  ◆ 带密码的加密压缩包并不代表内容安全,针对类似此次传播的“银狐”木马病毒加密压缩包文件的新特点,用户可将解压后的可疑文件先行上传至国家计算机病毒协同分析平台进行安全性检测,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。

  ◆ 一旦发现电脑操作系统的安全功能和防病毒软件在非自主操作情况下被异常关闭,应立即主动切断网络连接,对重要数据进行迁移和备份,并对相关设备进行停用直至通过系统重装或还原、完全的安全检测和安全加固后方可继续使用。

  ◆ 一旦发现微信、QQ或其他社交媒体软件发生被盗现象,应向亲友和所在单位同事告知相关情况,并通过相对安全的设备和网络环境修改登录密码,对自己常用的计算机和移动通信设备进行杀毒和安全检查,如反复出现账号被盗情况,应在备份重要数据的前提下,考虑重新安装操作系统和防病毒软件并更新到最新版本。

  综合:中央政法委长安剑、央视新闻客户端

[责任编辑:产婉玲]
阅读剩余全文(
为你推荐
题:“老将”立“新功” 天问二号“专属座驾”有这些看点 5月29日凌晨1时31分,我国在西昌卫星发射中心用长征三号乙运载火箭,成功将行星探测工程天问二号探测器发射升空。
30
新华社记者 黄宗治 摄  5月29日,中铁十四局施工人员在甬舟铁路金塘海底隧道“甬舟号”盾构机内进行管片拼装作业。新华社记者 黄宗治 摄  5月29日,中铁十四局施工人员在甬舟铁路金塘海底隧道“甬舟号”盾构机内进行管片拼装作业。
30
5月29日,山东省烟台市福山区城西幼儿园的小朋友在玩老鹰捉小鸡游戏。近日,各地举行丰富多彩的活动,迎接“六一”国际儿童节。近日,各地举行丰富多彩的活动,迎接“六一”国际儿童节。
30
记者从国家航天局获悉,5月29日凌晨1时31分,我国在西昌卫星发射中心用长征三号乙运载火箭,成功将行星探测工程天问二号探测器发射升空。
29
这是5月20日拍摄的大汶河(左上)、大汶口遗址博物馆(右上)和大汶口遗址核心区(左下)(无人机照片)。新华社济南5月28日电 题:“祖先比我们想象的先进得多”——考古工作者泰山脚下探寻中华文明起源 
29
端午节和儿童节临近,各地开展丰富多彩的活动,让孩子们感受传统节日魅力。端午节和儿童节临近,各地开展丰富多彩的活动,让孩子们感受传统节日魅力。端午节和儿童节临近,各地开展丰富多彩的活动,让孩子们感受传统节日魅力。
29
27日,“七一勋章”获得者、云南丽江华坪女子高中校长张桂梅日常使用的小喇叭等5件(套)实物被国家博物馆正式收藏。上午9时许,学生们的早操散去,华坪女高的校园里,张桂梅拿着小喇叭的身影在学生的队伍末尾缓慢地往回走。
28
2025WWS世界女子斯诺克锦标赛27日在广东东莞落幕,在决赛中,中国选手白雨露在2:4落后的逆境下,连胜四局,以6:4逆转世界排名第一的泰国名将明克·努查鲁特,成功卫冕。
28
5月27日,在国际邮轮“爱达·地中海”号上,工作人员为游客演出。当晚,随着国际邮轮“爱达·地中海”号缓缓驶离大连港国际邮轮中心泊位,大连港国际邮轮中心时隔五年再次迎来国际邮轮始发航次。
28
5月26日,在安徽省合肥市庐江县,由中铁二十局承建的铜陵江北港铁路专用线完成T梁预制施工,项目建设正式进入桥梁上部结构施工阶段。
27
载入更多资讯
返回
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮