国家计算机病毒应急处理中心预警银狐木马攻击我国用户
近日,国家计算机病毒应急处理中心与计算机病毒防治技术国家工程实验室,通过国家计算机病毒协同分析平台,捕获了一批文件名极具迷惑性的恶意程序。这些文件的名字里,往往带着“内部调查结果”“违纪名单”“裁员补偿”等字眼,表面上伪装成普通的快捷方式、文件夹、文档或压缩包,实则是不折不扣的远程控制木马。经分析确认,它们都属于长期针对我国用户的“银狐”木马病毒家族(该家族亦被称为“游蛇”“谷堕大盗”等)的最新变种。一旦用户不慎运行,电脑便会被攻击者远程操控、窃取机密,甚至可能沦为网络犯罪分子实施电信反诈的“跳板”。

图1 攻击活动过程示意图
病毒特征
这次发现的变种,在伪装和攻击手法上,呈现出几个值得警惕的特征。
1. 文件名特征
攻击者继续深耕“钓鱼”策略,大量使用与人事、行政业务高度相关的诱导性文件名。诸如“XX季度违纪名单”“通报人员信息”“裁员名单”“补偿方案”等,都是它们常用的幌子。不仅如此,这些恶意程序的图标也被精心伪装成文件夹、快捷方式甚至回收站的样子,并常常附加“.pdf”等常见文档后缀,以进一步迷惑用户。其伪装之逼真,可见一斑。

图2 相关病毒样本
2. 文件操作特征
木马一旦被运行,便会悄悄在系统目录“C:Program FilesInternet Explorer”下投放后续的恶意载荷。其中,一个名为“log.dll”的文件是关键加载器,它会借助系统内合法的白文件“installer.exe”来激活自己,从而实现隐蔽驻留。

图3 投放下一阶段恶意载荷
3. 网络通信特征
本次捕获的样本在网络通信上表现出相似的模式,其回连服务器的地址特征如下:
http://[域名]:8880/
http://[域名]:8880/getinstall64
各单位网络安全管理员可参考附录获取更多相关特征,也可直接访问国家计算机病毒协同分析平台,查询这些病毒样本的详细分析报告。
防范措施
“银狐”系列木马与电信网络反诈活动关联紧密,长期以我国用户为目标,其变种速度快、隐蔽性强的特点一直令人头疼。本次攻击的目标范围较广,尤其针对具有一定规模的组织机构,特别是人事相关岗位的工作人员。攻击者的核心目的,仍然是控制大量主机,窃取企业敏感数据与公民个人信息,最终实施勒索或反诈。
面对这种威胁,被动防御远远不够,必须采取主动、综合的防范策略:
第一,提高工作通讯中的警惕性。在使用微信、QQ、钉钉、飞书等即时通讯工具或电子邮件处理工作时,务必对新建的临时工作群组和邮件中传播的,尤其是涉及“违纪”“裁员”等敏感主题的文件保持高度警惕。坚决不点击陌生人发来的文件,即便是单位同事或外单位合作伙伴发来的相关文件,也应先通过本人或其他正式渠道进行核实。
第二,善用安全工具进行前置检测。对于任何来源可疑的文档、可执行程序、压缩包或其解压后的文件,一个稳妥的做法是,先将其上传至国家计算机病毒协同分析平台进行安全检测。同时,务必确保电脑上的防病毒软件实时监控功能处于开启状态,并将操作系统及安全软件更新至最新版本。
第三,建立明确的应急响应流程。一旦发现自己的通讯账号出现异常登录或被盗用迹象,应立即停止使用可能已感染的设备,并第一时间断开网络连接。随后,及时告知单位的网络管理员、相关同事及亲友,避免风险扩散。在备份好重要数据后,对受感染设备进行全面的病毒查杀与安全检查,并更换所有常用密码,新密码应具备足够的复杂度。
(本预警报告的技术与信息支持,得到了安天科技集团股份有限公司、北京瑞星网安技术股份有限公司、奇安信科技集团股份有限公司、北京神州绿盟科技有限公司、计算机病毒防治技术国家工程实验室以及国家计算机病毒协同分析平台各共建单位的协助,在此一并致谢。)
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
蔡司6月2日发布新品镜头技术迎来重大突破
蔡司将于6月2日发布一款镜头新品,官方称其为镜头技术的重大突破,可能开启全新纪元。推测新品可能涉及光学结构、镀膜技术或自动对焦等核心领域的革新。具体信息待发布日揭晓。
苹果硬件团队重组斯鲁吉助力产品开发提速
苹果首席硬件官斯鲁吉正推动第二轮团队重组,核心涉及产品设计、硬件工程及底层技术团队的职责调整。原产品设计负责人转向负责产品可靠性,其职责由两位副手分担。硬件工程部门由新任负责人执掌。随着前负责人将出任CEO,其下属团队转而向斯鲁吉汇报。此外,基带负责人职权扩大,整合。
苹果明日上线皇马沉浸式视频迎接世界杯
苹果将于5月22日为VisionPro用户推出沉浸式视频《皇家马德里:伟大的重量》。该视频采用立体拍摄技术,旨在提供包裹式的虚拟体验。借助世界杯前的足球热潮,苹果展示其设备在体育内容上的沉浸优势,让观众以第一视角深入皇马内部,体验欧冠比赛日的全过程。
绿联DXP4800 GT NAS发布 双万兆网口2681元起
绿联发布NAS新品DXP4800GT,起售价2681 1元。搭载AMD锐龙R2514处理器,提供4个3 5英寸盘位与2个M 2NVMe盘位,支持U 2SSD。配备8GB或16GBECC内存、双10GbE万兆网口及多种高速接口。支持Docker、虚拟机与AI相册功能,并内置MiniMax大模型,强化本地智能处理能力。
绿联M3蓝牙音箱发布 声波排水与20小时长续航售249元
绿联推出M3蓝牙音箱,售价249元。其核心卖点为“声波排水”技术,可通过声波震动排出喇叭内水分,适合亲水场景。音箱具备IP66防护等级,内置3单元20W扬声器并搭载UltraBass技术以强化低音。支持蓝牙6 0与Auracast多设备联动,内置电池提供20小时续航,满足户外使用需求。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

