新華社天津12月20日電(記者 黃江林)國家計算機病毒應急處理中心20日發(fā)布最新預警稱,近日,該中心和計算機病毒防治技術國家工程實驗室依托國家計算機病毒協(xié)同分析平臺,在我國境內再次發(fā)現(xiàn)針對我國用戶的“銀狐”木馬病毒最新變種。
這是繼今年11月22日之后,國家計算機病毒應急處理中心再次發(fā)布“銀狐”木馬病毒出現(xiàn)新變種的預警。
最新預警報告稱,在本次傳播過程中,攻擊者繼續(xù)通過構造財務、稅務稽查通知等主題的釣魚信息和收藏鏈接,通過微信群直接傳播包含該木馬病毒的加密壓縮包文件。
攻擊者使用的釣魚信息仍然以偽造官方通知為主。結合年末特點,攻擊者刻意強調“12月”“稽查”“違規(guī)”等關鍵詞,借此使?jié)撛谑芎φ咴黾泳o迫感,從而放松警惕。此次發(fā)現(xiàn)的新變種仍然只針對安裝Windows操作系統(tǒng)的傳統(tǒng)PC環(huán)境,犯罪分子也會在釣魚信息中使用“請使用電腦版”等話術進行有針對性的誘導提示。
與之前變種不同的是,此次攻擊者為壓縮包設置了解壓密碼,并在釣魚信息中進行提示告知,以逃避社交媒體軟件和部分安全軟件的檢測,使其具有更強的傳播能力。新變種還試圖通過模擬用戶鼠標鍵盤操作關閉防病毒軟件,具有主動攻擊安全軟件的功能。
臨近年末,國家計算機病毒應急處理中心提示廣大用戶不要輕信微信群、QQ群或其他社交媒體軟件中傳播的所謂政府機關和公共管理機構發(fā)布的通知、相關工作文件和官方程序,應通過官方渠道進行核實。對安全性未知的可疑文件,可訪問國家計算機病毒協(xié)同分析平臺進行檢測。
一旦發(fā)現(xiàn)電腦操作系統(tǒng)的安全功能和防病毒軟件在非自主操作情況下被異常關閉,應立即主動切斷網絡連接,對重要數(shù)據(jù)進行遷移和備份,并停用相關設備,直至通過系統(tǒng)重裝或還原以及全面的安全檢測、安全加固后方可繼續(xù)使用。
責任編輯:趙睿
特別聲明:本網登載內容出于更直觀傳遞信息之目的。該內容版權歸原作者所有,并不代表本網贊同其觀點和對其真實性負責。如該內容涉及任何第三方合法權利,請及時與ts@hxnews.com聯(lián)系或者請點擊右側投訴按鈕,我們會及時反饋并處理完畢。
- 微信群里的這種通知或為木馬病毒,千萬別點!2024-11-25
- 將木馬病毒植入上千萬部“老年機”牟利上億元 多個犯罪團伙被警方一窩端2023-09-15
- 比特幣危機!卡巴斯基實驗室發(fā)現(xiàn)一種偷竊虛擬貨幣的木馬病毒2017-11-03
已有0人發(fā)表了評論