游乐游手机版
首页/科技数码/文章详情

国家计算机病毒应急处理中心预警银狐木马攻击我国用户

时间:2026-05-27 19:36
国家计算机病毒应急处理中心发现伪装成“内部调查结果”等文件的“银狐”木马变种。该木马通过诱骗点击侵入系统,远程控制电脑并窃取信息,主要针对组织机构人事岗位以实施勒索或诈骗。建议用户警惕敏感主题文件,使用安全工具检测,并建立应急响应机制。

近日,国家计算机病毒应急处理中心与计算机病毒防治技术国家工程实验室,通过国家计算机病毒协同分析平台,捕获了一批文件名极具迷惑性的恶意程序。这些文件的名字里,往往带着“内部调查结果”“违纪名单”“裁员补偿”等字眼,表面上伪装成普通的快捷方式、文件夹、文档或压缩包,实则是不折不扣的远程控制木马。经分析确认,它们都属于长期针对我国用户的“银狐”木马病毒家族(该家族亦被称为“游蛇”“谷堕大盗”等)的最新变种。一旦用户不慎运行,电脑便会被攻击者远程操控、窃取机密,甚至可能沦为网络犯罪分子实施电信反诈的“跳板”。


图1 攻击活动过程示意图

病毒特征

这次发现的变种,在伪装和攻击手法上,呈现出几个值得警惕的特征。

1. 文件名特征

攻击者继续深耕“钓鱼”策略,大量使用与人事、行政业务高度相关的诱导性文件名。诸如“XX季度违纪名单”“通报人员信息”“裁员名单”“补偿方案”等,都是它们常用的幌子。不仅如此,这些恶意程序的图标也被精心伪装成文件夹、快捷方式甚至回收站的样子,并常常附加“.pdf”等常见文档后缀,以进一步迷惑用户。其伪装之逼真,可见一斑。


图2 相关病毒样本

2. 文件操作特征

木马一旦被运行,便会悄悄在系统目录“C:Program FilesInternet Explorer”下投放后续的恶意载荷。其中,一个名为“log.dll”的文件是关键加载器,它会借助系统内合法的白文件“installer.exe”来激活自己,从而实现隐蔽驻留。


图3 投放下一阶段恶意载荷

3. 网络通信特征

本次捕获的样本在网络通信上表现出相似的模式,其回连服务器的地址特征如下:

https://[域名]:8880/

https://[域名]:8880/getinstall64

各单位网络安全管理员可参考附录获取更多相关特征,也可直接访问国家计算机病毒协同分析平台,查询这些病毒样本的详细分析报告。

防范措施

“银狐”系列木马与电信网络反诈活动关联紧密,长期以我国用户为目标,其变种速度快、隐蔽性强的特点一直令人头疼。本次攻击的目标范围较广,尤其针对具有一定规模的组织机构,特别是人事相关岗位的工作人员。攻击者的核心目的,仍然是控制大量主机,窃取企业敏感数据与公民个人信息,最终实施勒索或反诈。

面对这种威胁,被动防御远远不够,必须采取主动、综合的防范策略:

第一,提高工作通讯中的警惕性。在使用微信、QQ、钉钉、飞书等即时通讯工具或电子邮件处理工作时,务必对新建的临时工作群组和邮件中传播的,尤其是涉及“违纪”“裁员”等敏感主题的文件保持高度警惕。坚决不点击陌生人发来的文件,即便是单位同事或外单位合作伙伴发来的相关文件,也应先通过本人或其他正式渠道进行核实。

第二,善用安全工具进行前置检测。对于任何来源可疑的文档、可执行程序、压缩包或其解压后的文件,一个稳妥的做法是,先将其上传至国家计算机病毒协同分析平台进行安全检测。同时,务必确保电脑上的防病毒软件实时监控功能处于开启状态,并将操作系统及安全软件更新至最新版本。

第三,建立明确的应急响应流程。一旦发现自己的通讯账号出现异常登录或被盗用迹象,应立即停止使用可能已感染的设备,并第一时间断开网络连接。随后,及时告知单位的网络管理员、相关同事及亲友,避免风险扩散。在备份好重要数据后,对受感染设备进行全面的病毒查杀与安全检查,并更换所有常用密码,新密码应具备足够的复杂度。

(本预警报告的技术与信息支持,得到了安天科技集团股份有限公司、北京瑞星网安技术股份有限公司、奇安信科技集团股份有限公司、北京神州绿盟科技有限公司、计算机病毒防治技术国家工程实验室以及国家计算机病毒协同分析平台各共建单位的协助,在此一并致谢。)

来源:https://www.163.com/dy/article/KTEMGNRT0514R9OJ.html
上一篇直播电商赋能国货增长 从内需到实体发展新路径 下一篇扎克伯格承诺今年不再大规模裁员 安抚员工稳定军心
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
年国家能源局充换电服务业用电量增速48.8%
科技数码 · 2026-06-29

年国家能源局充换电服务业用电量增速48.8%

2025年全社会用电量达103682亿千瓦时,同比增长5 0%。充换电服务业用电增速高达48 8%,信息传输与软件服务业增速17 0%。第三产业和居民用电对增长贡献率合计占一半。中国成为全球首个年度用电量超10 4万亿千瓦时的国家。

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元
科技数码 · 2026-06-29

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元

追风者冰川360S25液冷散热器售价429元,三联一体风扇便捷安装,冷头小体积纯铜底座噪音18dB,风扇转速300-2000RPM、风量75CFM、静压2 96mmAq,五年质保漏液包赔。

三星Galaxy Watch8用户反馈谷歌后台组件异常
科技数码 · 2026-06-29

三星Galaxy Watch8用户反馈谷歌后台组件异常

三星GalaxyWatch8、Watch5Pro、Watch6及Watch7用户反映,GooglePlayServices后台耗电异常,电量占比最高达99 97%,远超正常水平,严重影响续航。目前故障原因不明,谷歌尚未发布官方声明。

罗永浩批苹果iOS 27创新不足 盼新CEO改进
科技数码 · 2026-06-29

罗永浩批苹果iOS 27创新不足 盼新CEO改进

罗永浩批评苹果iOS27创新不足,称仅有双iPhone同号、音量分离等数十项细节改进,认为库克时代缺乏突破性创新,股市虽好但消费者只能被迫接受挤牙膏式升级。

年国产车出口710万辆,两家车企销量破百万
科技数码 · 2026-06-29

年国产车出口710万辆,两家车企销量破百万

2025年国产汽车出口总量达710万辆,同比增长21%。奇瑞以134万辆居首,比亚迪105万辆次之,上汽乘用车出口占比60%最高,长城出口51万辆。吉利、长安等主流品牌同步增长,小鹏、零跑等新兴品牌海外拓展加速。