古早的1688,決心換個(gè)活法?知乎,什么時(shí)候能“上桌”?OPPO Find N5春季登場:首款驍龍8至尊版大折疊屏美圖為何憑借AI留在牌桌?阿里云發(fā)布全棧AI負(fù)載高可用 與用戶共建AI時(shí)代云上IT新治理樂道L60上市100天累計(jì)交付超20000臺小米澎湃OS2超級小愛首次開放升級:具體升級時(shí)間計(jì)劃公布DeepSeek V3刷屏,550萬元2000張卡做出的開源模型,和OpenAI幾億燒出來的一樣好​支付寶發(fā)布2024年度關(guān)鍵詞「寵己」,年輕人為何熱衷花式寵自己?一區(qū)頂多區(qū)!TCL C78K萬象分區(qū)重新定義大屏Mini LED電視軟通天樞2024:以工業(yè)仿真為核心,加速推進(jìn)新型工業(yè)化可靈AI深夜悄悄上線AI模特,他們這是要革電商的命銷量下滑再“卷”低價(jià)?空調(diào)行業(yè)將迎來怎樣的2025年國產(chǎn)大模型DeepSeek-V3開源:6710億參數(shù)自研 MoE,性能和 GPT-4o 不分伯仲智譜開源GLM-PC基座模型CogAgent-9B,讓AI智能體“看懂”屏幕人氣爆滿!海爾40年創(chuàng)業(yè)史音樂劇《潮起東方》青島開演iPhone SE 4領(lǐng)銜!蘋果2025上半年新品爆發(fā):5款大作已在路上周鴻祎批PPT無用:華麗掩蓋了空洞!黃仁勛、馬斯克都不用網(wǎng)易云音樂2024年度聽歌報(bào)告正式發(fā)布:誰是你的年度歌手?用“AI短劇”做年度報(bào)告,美團(tuán)是怎么整出“笑果”的
  • 首頁 > 網(wǎng)絡(luò)安全頻道 > 攻擊防御

    “銀狐”木馬病毒本月再次出現(xiàn)新變種并更新傳播手法,偽裝成財(cái)稅文件

    2024年12月20日 15:50:11   來源:IT之家

      12 月 20 日消息,國家計(jì)算機(jī)病毒應(yīng)急處理中心今日宣布,與計(jì)算機(jī)病毒防治技術(shù)國家工程實(shí)驗(yàn)室依托國家計(jì)算機(jī)病毒協(xié)同分析平臺在我國境內(nèi)再次捕獲發(fā)現(xiàn)針對我國用戶的“銀狐”(IT之家注:又名“游蛇”、“谷墮大盜”)木馬病毒的最新變種。

      相關(guān)病毒傳播案例

      近日,國家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國家工程實(shí)驗(yàn)室依托國家計(jì)算機(jī)病毒協(xié)同分析平臺在我國境內(nèi)再次捕獲發(fā)現(xiàn)針對我國用戶的“銀狐”木馬病毒的最新變種。在本次傳播過程中,攻擊者繼續(xù)通過構(gòu)造財(cái)務(wù)、稅務(wù)違規(guī)稽查通知等主題的釣魚信息和收藏鏈接,通過微信群直接傳播包含該木馬病毒的加密壓縮包文件。

      名為“筆記”等字樣的收藏鏈接指向文件名為“違規(guī)-記錄(1).rar”等壓縮包文件,用戶按照釣魚信息給出的解壓密碼解壓壓縮包文件后,會看到以“開票-目錄.exe”、“違規(guī)-告示.exe”等命名的可執(zhí)行程序文件,這些可執(zhí)行程序?qū)嶋H為“銀狐”遠(yuǎn)控木馬家族于 12 月更新傳播的最新變種程序。如果用戶運(yùn)行相關(guān)惡意程序文件,將被攻擊者實(shí)施遠(yuǎn)程控制、竊密等惡意操作,并可能被犯罪分子利用充當(dāng)進(jìn)一步實(shí)施電信網(wǎng)絡(luò)詐騙活動的“跳板”。

      病毒感染特征

      釣魚信息特征

      本次發(fā)現(xiàn)攻擊者使用的釣魚信息仍然以偽造官方通知為主。結(jié)合年末特點(diǎn),攻擊者刻意強(qiáng)調(diào)“12 月”、“稽查”、“違規(guī)”等關(guān)鍵詞,借此使?jié)撛谑芎φ咴黾泳o迫感從而放松警惕。在釣魚信息之后,攻擊者繼續(xù)發(fā)送附帶所謂的相關(guān)工作文件的釣魚鏈接。

      文件特征

      文件名:對于本次發(fā)現(xiàn)的新一批變種,犯罪分子繼續(xù)將木馬病毒程序的文件名設(shè)置為與財(cái)稅、金融管理等相關(guān)工作具有密切聯(lián)系的名稱,以引誘相關(guān)崗位工作人員點(diǎn)擊下載運(yùn)行,如:“開票-目錄”、“違規(guī)-記錄”、“違規(guī)-告示”等。此次發(fā)現(xiàn)的新變種仍然只針對安裝 Windows 操作系統(tǒng)的傳統(tǒng) PC 環(huán)境,犯罪分子也會在釣魚信息中使用“請使用電腦版”等話術(shù)進(jìn)行有針對性的誘導(dǎo)提示。

      文件格式:本次發(fā)現(xiàn)的新變種以 RAR、ZIP 等壓縮格式(內(nèi)含 EXE 可執(zhí)行程序)為主,與之前變種不同的是,此次攻擊者為壓縮包設(shè)置了解壓密碼,并在釣魚信息中進(jìn)行提示告知,以逃避社交媒體軟件和部分安全軟件的檢測,使其具有更強(qiáng)的傳播能力。

      文件 HASH:34101194d27df8bc823e339d590e18f2

      進(jìn)程特征

      木馬病毒被安裝運(yùn)行后,會在操作系統(tǒng)中創(chuàng)建新進(jìn)程,進(jìn)程名與文件名相同,并從回聯(lián)服務(wù)器下載其他惡意代碼直接在內(nèi)存中加載執(zhí)行。

      網(wǎng)絡(luò)通信特征

      回聯(lián)地址為:156.***.***.90,端口號為:1217

      命令控制服務(wù)器(C2)域名為:mm7ja.*****. cn,端口號為:6666

      網(wǎng)絡(luò)安全管理員可根據(jù)上述特征配置防火墻策略,對異常通信行為進(jìn)行攔截。其中與 C2 地址的通信過程中,攻擊者會收集受害主機(jī)的操作系統(tǒng)信息、網(wǎng)絡(luò)配置信息、USB 設(shè)備信息、屏幕截圖、鍵盤記錄、剪切板內(nèi)容等敏感數(shù)據(jù)。

      其他特征

      本次發(fā)現(xiàn)的新變種還具有主動攻擊安全軟件的功能,試圖通過模擬用戶鼠標(biāo)鍵盤操作關(guān)閉防病毒軟件。

      防范措施

      不要輕信微信群、QQ 群或其他社交媒體軟件中傳播的所謂政府機(jī)關(guān)和公共管理機(jī)構(gòu)發(fā)布的通知及相關(guān)工作文件和官方程序(或相應(yīng)下載鏈接),應(yīng)通過官方渠道進(jìn)行核實(shí)。

      帶密碼的加密壓縮包并不代表內(nèi)容安全,針對類似此次傳播的“銀狐”木馬病毒加密壓縮包文件的新特點(diǎn),用戶可將解壓后的可疑文件先行上傳至國家計(jì)算機(jī)病毒協(xié)同分析平臺進(jìn)行安全性檢測,并保持防病毒軟件實(shí)時(shí)監(jiān)控功能開啟,將電腦操作系統(tǒng)和防病毒軟件更新到最新版本。

      一旦發(fā)現(xiàn)電腦操作系統(tǒng)的安全功能和防病毒軟件在非自主操作情況下被異常關(guān)閉,應(yīng)立即主動切斷網(wǎng)絡(luò)連接,對重要數(shù)據(jù)進(jìn)行遷移和備份,并對相關(guān)設(shè)備進(jìn)行停用直至通過系統(tǒng)重裝或還原、完全的安全檢測和安全加固后方可繼續(xù)使用。

      一旦發(fā)現(xiàn)微信、QQ 或其他社交媒體軟件發(fā)生被盜現(xiàn)象,應(yīng)向親友和所在單位同事告知相關(guān)情況,并通過相對安全的設(shè)備和網(wǎng)絡(luò)環(huán)境修改登錄密碼,對自己常用的計(jì)算機(jī)和移動通信設(shè)備進(jìn)行殺毒和安全檢查,如反復(fù)出現(xiàn)賬號被盜情況,應(yīng)在備份重要數(shù)據(jù)的前提下,考慮重新安裝操作系統(tǒng)和防病毒軟件并更新到最新版本。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    即時(shí)

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實(shí)力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標(biāo)識解析專題論壇在沈陽成功舉辦。