首頁(yè) > 新聞聚焦 > 正文

多個(gè)微信群已出現(xiàn)!千萬不要點(diǎn)開!緊急提醒→

稿件來源: 發(fā)布時(shí)間:2024-11-26

近日,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室依托國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái),在我國(guó)境內(nèi)發(fā)現(xiàn)針對(duì)我國(guó)用戶的“銀狐”(又名:“游蛇”“谷墮大盜”等)木馬病毒最新變種。

 

攻擊者通過構(gòu)造財(cái)務(wù)、稅務(wù)等主題的釣魚網(wǎng)頁(yè),通過微信群傳播該木馬病毒的下載鏈接。如下圖所示↓

 

用戶點(diǎn)擊上述釣魚鏈接后,釣魚網(wǎng)頁(yè)會(huì)根據(jù)用戶終端類型進(jìn)行跳轉(zhuǎn),如果用戶使用手機(jī)終端訪問,則會(huì)提示用戶使用電腦終端進(jìn)行訪問;用戶使用電腦終端訪問鏈接后會(huì)下載文件名為“金稅四期(電腦版)-uninstall.msi”的安裝包文件或“金稅五期(電腦版)-uninstall.zip”的壓縮包文件(內(nèi)含同文件名的可執(zhí)行程序文件),實(shí)際為“銀狐”木馬病毒家族的最新變種程序。如果用戶運(yùn)行相關(guān)程序文件,將被攻擊者實(shí)施遠(yuǎn)程控制、竊密、網(wǎng)絡(luò)詐騙等惡意活動(dòng),并充當(dāng)進(jìn)一步攻擊的“跳板”。

 

據(jù)介紹,釣魚信息可能通過微信群、QQ群等社交媒體或電子郵件發(fā)送,信息通常為犯罪分子偽造的官方通知,主題通常涉及財(cái)稅或金融管理等公共管理部門發(fā)布的最新政策和工作通知等,并附所謂的對(duì)接相關(guān)工作所需專用程序的下載鏈接。

 

犯罪分子通常會(huì)將木馬病毒程序的文件名設(shè)置為與財(cái)稅、金融管理部門相關(guān)工作具有顯著關(guān)聯(lián),且對(duì)相關(guān)崗位工作人員具有較高辨識(shí)度的名稱,如“金稅四期(電腦版)”“金稅五期(電腦版)”等,并以此為誘餌欺騙企業(yè)中的財(cái)務(wù)管理人員或個(gè)體經(jīng)營(yíng)者。由于目前該木馬病毒程序的變種大多只針對(duì)安裝Windows操作系統(tǒng)的傳統(tǒng)PC環(huán)境,犯罪分子也會(huì)在文件名中設(shè)置“電腦版”“PC版”等關(guān)鍵詞以誘導(dǎo)受害用戶在相應(yīng)環(huán)境下安裝。

 

木馬病毒被安裝后,會(huì)在操作系統(tǒng)中注冊(cè)名為“UserDataSvc_[字母與數(shù)字隨機(jī)組合]”的系統(tǒng)服務(wù),實(shí)現(xiàn)開機(jī)自啟動(dòng)和持久駐留。如下圖所示↓

 

防范措施↓

 

國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提示廣大企事業(yè)單位,特別是從事電商業(yè)務(wù)的中小微企業(yè)以及個(gè)體經(jīng)營(yíng)者和個(gè)人網(wǎng)絡(luò)用戶,臨近年末,各類財(cái)稅和金融業(yè)務(wù)繁忙,從事相關(guān)業(yè)務(wù)的工作人員務(wù)必提高警惕,防范以計(jì)算機(jī)病毒為作案工具的電信網(wǎng)絡(luò)詐騙活動(dòng)。建議廣大用戶采取以下防范措施:

 

  • 不要輕信微信群、QQ群或其他社交媒體軟件中傳播的所謂政府主管部門或金融機(jī)構(gòu)發(fā)布的通知,應(yīng)通過官方渠道進(jìn)行核實(shí)。
  •  
  • 不要從微信群、QQ群或其他社交媒體軟件的聊天群組中傳播的網(wǎng)絡(luò)鏈接(或二維碼)下載所謂的官方程序。
  •  
  • 一旦發(fā)現(xiàn)微信、QQ或其他社交媒體軟件發(fā)生被盜現(xiàn)象,應(yīng)向親友和所在單位及同事告知相關(guān)情況,并通過相對(duì)安全的設(shè)備和網(wǎng)絡(luò)環(huán)境修改登錄密碼,并對(duì)自己常用的計(jì)算機(jī)和移動(dòng)通信設(shè)備進(jìn)行殺毒和安全檢查,如反復(fù)出現(xiàn)賬號(hào)被盜情況,應(yīng)在備份重要數(shù)據(jù)的前提下考慮重新安裝操作系統(tǒng)和安全軟件并更新到最新版本。
  •  
  • 對(duì)安全性未知的可疑文件,可訪問國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)進(jìn)行提交檢測(cè)。

來源:綜合“中國(guó)經(jīng)濟(jì)網(wǎng)”微信公眾號(hào)、國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心網(wǎng)站、央視新聞客戶端

 
 

主站蜘蛛池模板: 天天干天天色综合| 日日AV色欲香天天综合网| 亚洲综合精品香蕉久久网| 激情综合色综合久久综合| 天天爽天天狠久久久综合麻豆| 狠狠色狠狠色综合曰曰| 综合久久一区二区三区 | 亚洲精品综合在线影院| 亚洲第一综合天堂另类专| 一本色道久久综合亚洲精品| 亚洲综合亚洲综合网成人| 日韩欧美国产综合在线播放| 伊人久久大香线蕉综合Av| 婷婷激情综合网| 国产综合精品久久亚洲| 国产欧美日韩综合AⅤ天堂| 国产成人精品综合久久久| 色五月丁香六月欧美综合| 亚洲综合一区二区精品导航| 国产成人无码综合亚洲日韩| 91精品欧美综合在线观看| 伊人久久综合无码成人网| 欧美日韩国产综合草草| 欧美日韩亚洲国内综合网| 欧美成人综合视频| 婷婷久久综合九色综合98| 久久婷婷综合中文字幕| 色噜噜狠狠色综合网| 伊人色综合久久天天人守人婷| 色综合合久久天天综合绕视看| 国产91久久综合| 国产综合无码一区二区辣椒| 亚洲精品国产综合久久一线| 亚洲五月激情综合图片区| 97久久久精品综合88久久| 亚洲婷婷五月综合狠狠爱 | 婷婷国产天堂久久综合五月| 天天久久狠狠色综合| 91欧美一区二区三区综合在线| 国产成人亚洲综合无码| 天天爽天天狠久久久综合麻豆 |