首页 > 网络安全
2025
04-25

《隐形幽灵再现!境内发现银狐木马新变种,远程操控与窃密双管齐下》

网络安全
jinting
围观1080次
0条评论
发布日期:2025年04月25日 13:06:16

《隐形幽灵再现!境内发现银狐木马新变种,远程操控与窃密双管齐下》

隐形杀手归来:银狐木马新变种升级远程操控与数据窃取能力

   4月25日消息,今日,据“国家计算机病毒应急处理中心”官方微信公众号透露,近期,国家计算机病毒应急处理中心联合计算机病毒防治技术国家工程实验室通过国家计算机病毒协同分析平台,在我国境内持续监测到一批专门针对我国网络用户,尤其是财务和税务工作人员的木马病毒程序。

《隐形幽灵再现!境内发现银狐木马新变种,远程操控与窃密双管齐下》

   据介绍,这些病毒文件名称与2025年的“税务稽查”“所得税汇算清缴”“放假安排”等热点主题相关联,实为伪装成正常文件的恶意可执行程序,主要威胁Windows平台用户的安全。这些恶意程序通常通过社交媒体上的钓鱼网页链接进行传播。

《隐形幽灵再现!境内发现银狐木马新变种,远程操控与窃密双管齐下》

   经过研究后确认,这些病毒同属于“银狐”(又称:“游蛇”“谷堕大盗”等)木马病毒家族的变种。

《隐形幽灵再现!境内发现银狐木马新变种,远程操控与窃密双管齐下》

   如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。

   病毒感染特征

   1、钓鱼主题特征

   攻击者所采用的钓鱼诱饵主题与我国社会和经济活动的周期性事件紧密契合。

   结合第一季度特点,攻击者刻意强调“企业所得税”“第一季度”“税务稽查”“汇算清缴”“3·15曝光”“清明节放假”等关键词,甚至伪造政府部门通知(如下图所示),借此使潜在受害者增加紧迫感和好奇心从而放松警惕,进而下载和运行具有迷惑性的木马病毒文件。

   2、病毒文件特征

   此次发现的一系列木马病毒,在文件名和钓鱼信息方面表现出极高的相似性。具体情况可参考以下图片说明。

   近期发现的一系列木马病毒,在文件格式上呈现出与“银狐”木马病毒相似的特点,依旧偏好使用RAR、ZIP等压缩格式,但值得注意的是,这些病毒文件多数未设置密码保护。一旦被解压运行,便会释放出与压缩文件名称相同或极为接近的EXE可执行文件或DLL动态链接库文件。 从目前的情况来看,这类木马病毒依然延续了以往隐蔽性强、传播途径多样化的特性,其目的显然是为了迷惑用户并顺利植入系统。对于普通用户而言,提高警惕性显得尤为重要,尤其是在下载未知来源的文件时,切勿随意打开未经验证的压缩包。此外,安全软件厂商也应持续优化检测算法,及时更新防护策略,以应对不断变化的网络威胁环境。总之,面对日益复杂的网络安全形势,每个人都需要具备一定的防范意识,并主动采取措施来保障自身的信息安全。

   网络安全管理人员能够登录国家计算机病毒应急处理中心官网查阅预警报告的原始内容,同时借助国家计算机病毒协同分析平台获取有关病毒样本的详细资料。

   据了解,此次系列病毒木马攻击活动的核心目标依然是利用恶意程序掌控众多受害者的计算机设备,进而窃取有关机构的敏感数据以及个人用户的隐私信息。

   对于此类传播的木马病毒系列,建议用户先将压缩包及其解压后的可疑文件上传至国家计算机病毒协同分析平台进行安全检测。同时,务必确保防病毒软件的实时监控功能处于开启状态,并及时将电脑操作系统及防病毒软件更新至最新版本。

本文固定链接: https://www.news9999.cn/arts_content-103032.html 转载请注明出处(科技快讯中文网-www.news9999.cn)
最新发布 抖音客服骗局升级!中老年群体成新目标,小心隐形扣费陷阱  2025-07-31 12:42:16 AI换脸诈骗升级,23人银行卡被盗刷引警醒  2025-07-21 14:26:58 黑客利用Shellter工具植入木马,伪装热门应用发送钓鱼信息  2025-07-14 11:36:21 新型侧通道漏洞威胁主流CPU,AMD与英特尔陷安全风波  2025-07-10 09:33:45 中缅泰联合出击:全面清剿电诈园区,掀起全球追捕风暴  2025-07-06 18:29:17 人脸识别强制使用?北京出手整治,市民可举报!  2025-07-06 15:54:42 国内首张芯片级后量子密码卡发布,开启抗量子攻击新纪元  2025-07-03 21:42:36 澳洲航空遭黑客袭击,数百万用户信息疑被盗  2025-07-02 09:05:39 NFC信用卡遭黑客盗刷?25人犯罪团伙惊现黑科技陷阱  2025-06-29 17:59:11 WinRAR惊现致命漏洞:远程代码执行威胁全面爆发  2025-06-26 10:10:04 黑莓迎网络安全风口,全年营收预期再度上调  2025-06-25 22:22:23 360借条遭山寨陷困境,周鸿祎紧急澄清:非我司产品!  2025-06-25 00:18:29 微软TLS证书过期引争议,Office频繁弹窗暴露安全漏洞  2025-06-24 23:48:08 《揭秘电诈顶峰:刷单返利骗局占据榜首!》  2025-06-23 11:02:49 欧洲或因微软邮箱事件重新审视对美技术依赖:一场信任危机的开端  2025-06-22 08:52:42 瞄准Mac用户:新型Zoom会议深度伪造漏洞暗藏恶意软件危机  2025-06-19 10:34:11 《微软出手!过时认证协议将退役,文件访问安全再升级》  2025-06-19 09:50:07 《AMD AM5主板爆安全漏洞!紧急升级BIOS刻不容缓》  2025-06-15 23:45:13 《上海清朗行动亮剑AI滥用!清理违规信息超82万条,重拳处置账号1400+》  2025-06-13 14:59:09 《美国疫苗官网被篡改:AI垃圾信息大肆入侵》  2025-06-12 10:33:42 《安立佳:携手企业共筑网络安全新未来》  2025-06-05 16:33:39 GitHub漏洞曝光:恶意议题或致私有仓库沦陷,Claude 4隐私泄露风险升级  2025-06-01 08:44:49 《人脸安全新规明日生效:告别唯脸认证时代》  2025-05-31 23:24:26 《6月新规来袭:人脸识别有法可依,自然人网店迎变革》  2025-05-31 23:21:49 周鸿祎央视直言:中国台湾黑客水准不高,技术能力或仅为三流  2025-05-27 12:03:29
友情链接 百度权重≥5友情链接交换
文化潮流网  |  数界探索  |  文化新视界  |  深度文化说  |  智慧科技  |  财智慧  |  慧算财经  |  财经探秘  |  财经日报  |  今日财经
© 2015-2025 科技快讯中文网 时光记忆 版权所有 备案号:陇ICP备2025016403号-1

免责声明:本站所有文章来源于网络或投稿,如果任何问题,请联系648751016@qq.com

网站地图  联系我们  用户投稿  关于我们

页面执行时间0.018233秒