2024年12月20日 12:59:57
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心:“銀狐”木馬病毒再次出現(xiàn)新變種并更新傳播手法
財(cái)聯(lián)社12月20日電,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心發(fā)布預(yù)警報(bào)告稱,近日,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室依托國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)在我國(guó)境內(nèi)再次捕獲發(fā)現(xiàn)針對(duì)我國(guó)用戶的“銀狐”木馬病毒的最新變種。在本次傳播過程中,攻擊者繼續(xù)通過構(gòu)造財(cái)務(wù)、稅務(wù)違規(guī)稽查通知等主題的釣魚信息和收藏鏈接,通過微信群直接傳播包含該木馬病毒的加密壓縮包文件。圖中名為“筆記”等字樣的收藏鏈接指向文件名為“違規(guī)-記錄(1).rar”等壓縮包文件,用戶按照釣魚信息給出的解壓密碼解壓壓縮包文件后,會(huì)看到以“開票-目錄.exe”、“違規(guī)-告示.exe”等命名的可執(zhí)行程序文件,這些可執(zhí)行程序?qū)嶋H為“銀狐”遠(yuǎn)控木馬家族于12月更新傳播的最新變種程序。如果用戶運(yùn)行相關(guān)惡意程序文件,將被攻擊者實(shí)施遠(yuǎn)程控制、竊密等惡意操作,并可能被犯罪分子利用充當(dāng)進(jìn)一步實(shí)施電信網(wǎng)絡(luò)詐騙活動(dòng)的“跳板”。
收藏
324.93W
我要評(píng)論
歡迎您發(fā)表有價(jià)值的評(píng)論,發(fā)布廣告和不和諧的評(píng)論都將會(huì)被刪除,您的賬號(hào)將禁止評(píng)論。
發(fā)表評(píng)論
關(guān)聯(lián)話題
0 人關(guān)注