<thead id="zopz9"><optgroup id="zopz9"></optgroup></thead>

    <label id="zopz9"><meter id="zopz9"></meter></label>

      <li id="zopz9"><meter id="zopz9"><th id="zopz9"></th></meter></li>

        您終于找到專注于電腦行業(yè)的管理軟件了

        由于貼近電腦行業(yè) 使用起來自然得心應(yīng)手

        “銀狐”木馬病毒出現(xiàn)新變種:偽裝成稅務(wù)內(nèi)容、放假安排的惡意程序


        IT之家 4 月 25 日消息,據(jù)央視新聞今日報道,國家計算機病毒應(yīng)急處理中心和計算機病毒防治技術(shù)國家工程實驗室依托國家計算機病毒協(xié)同分析平臺(virus.cverc.org.cn)在我國境內(nèi)連續(xù)捕獲一系列針對我國網(wǎng)絡(luò)用戶,特別是財務(wù)和稅務(wù)工作人員用戶的木馬病毒

        這些病毒的文件名稱與 2025 年“稅務(wù)稽查”“所得稅匯算清繳”“放假安排”等誘餌主題相關(guān),實際為惡意可執(zhí)行程序,全部針對 Windows 平臺用戶,主要通過社交媒體中轉(zhuǎn)發(fā)的釣魚網(wǎng)頁鏈接進行傳播。

        經(jīng)過分析后發(fā)現(xiàn)這些病毒均為“銀狐”(又名:“游蛇”“谷墮大盜”等)家族木馬病毒變種,如果用戶運行相關(guān)惡意程序文件,將被攻擊者實施遠程控制、竊密、挖礦等惡意操作,并可能被利用充當進一步實施電信網(wǎng)絡(luò)詐騙活動的“跳板”。

        IT之家匯總有關(guān)該病毒的介紹如下:

        病毒感染特征

        1.釣魚主題特征

        攻擊者使用的釣魚誘餌主題高度貼合我國社會和經(jīng)濟活動的周期性事件。結(jié)合第一季度特點,攻擊者刻意強調(diào)“企業(yè)所得稅”“第一季度”“稅務(wù)稽查”“匯算清繳”“3?15 曝光”“清明節(jié)放假”等關(guān)鍵詞,甚至偽造政府部門通知(如下圖所示),借此使?jié)撛谑芎φ咴黾泳o迫感和好奇心從而放松警惕,進而下載和運行具有迷惑性的木馬病毒文件。

        2.病毒文件特征

        本次發(fā)現(xiàn)的系列木馬病毒文件名與釣魚信息具有高度一致性。如下圖所示。

        本次發(fā)現(xiàn)的系列木馬病毒與“銀狐”木馬病毒此前的文件格式特點一致,均以 RAR、ZIP 等壓縮格式為主,但大多數(shù)并未設(shè)置密碼口令,解壓縮后會釋放與壓縮文件同名或相仿的 EXE 可執(zhí)行程序或 DLL 動態(tài)鏈接庫文件。網(wǎng)絡(luò)安全管理員可訪問國家計算機病毒應(yīng)急處理中心官方網(wǎng)站(www.cverc.org.cn)查看預警報告原文,并通過國家計算機病毒協(xié)同分析平臺(virus.cverc.org.cn)獲得相關(guān)病毒樣本的詳細信息。

        主要危害

        攻擊者發(fā)動本次系列病毒木馬攻擊活動的主要目的仍然是通過木馬病毒控制大量受害者主機,并竊取相關(guān)單位敏感數(shù)據(jù)和公民個人信息。

        同時也發(fā)現(xiàn),由于近期我國企事業(yè)單位和個人用戶在人工智能應(yīng)用,特別是人工智能大模型的本地化部署方面的投入大量增加,攻擊者還會針對性地根據(jù)受害主機的配置情況,投送惡意“挖礦”病毒,盜竊用戶高性能計算機的算力“挖掘”比特幣等加密數(shù)字貨幣以非法牟利。

        防范措施

        臨近五一假期,國家計算機病毒應(yīng)急處理中心提示廣大企事業(yè)單位和個人網(wǎng)絡(luò)用戶持續(xù)保持針對各類電信網(wǎng)絡(luò)詐騙活動的警惕性和防范意識。結(jié)合本次發(fā)現(xiàn)的系列木馬病毒傳播活動的相關(guān)特點,建議廣大用戶采取以下防范措施:

        • 不要輕信微信群、QQ 群或其他社交媒體軟件[IT江湖]中傳播的所謂政府機關(guān)和公共管理機構(gòu)發(fā)布的“工作通知”“放假安排”“補貼政策”及相關(guān)工作文件和官方程序(或相應(yīng)下載鏈接和二維碼),應(yīng)通過官方渠道進行核實。

        • 針對類似此次傳播的系列木馬病毒,用戶可將壓縮包和解壓后的可疑文件先行上傳至國家計算機病毒協(xié)同分析平臺(virus.cverc.org.cn)進行安全性檢測,并保持防病毒軟件[IT江湖]實時監(jiān)控功能開啟,將電腦[IT江湖]操作系統(tǒng)和防病毒軟件[IT江湖]更新到最新版本。

        • 一旦用戶遭遇以下異常狀況,應(yīng)立即主動切斷計算機設(shè)備網(wǎng)絡(luò)連接,對重要數(shù)據(jù)進行遷移和備份,并對相關(guān)設(shè)備進行停用直至通過系統(tǒng)重裝或還原、完全的安全檢測和安全加固后方可繼續(xù)使用。

        (1)操作系統(tǒng)的安全功能和防病毒軟件[IT江湖]在非自主操作情況下被異常關(guān)閉;

        (2)在排除硬件故障且用戶沒有主動運行大型應(yīng)用程序的情況下,電腦[IT江湖]的性能突然嚴重下降且系統(tǒng)資源占用率長時間居高不下;

        (3)社交媒體或電子郵件等網(wǎng)絡(luò)應(yīng)用程序提示用戶賬戶出現(xiàn)異常登錄或反復收到網(wǎng)絡(luò)服務(wù)商發(fā)來的登錄驗證碼等異常情況。

        • 一旦發(fā)現(xiàn)微信、QQ 或其他社交媒體軟件[IT江湖]發(fā)生被盜現(xiàn)象,應(yīng)向親友和所在單位同事告知相關(guān)情況,并通過相對安全的設(shè)備和網(wǎng)絡(luò)環(huán)境修改登錄密碼,并對自己常用的計算機和移動通信設(shè)備進行殺毒和安全檢查,如反復出現(xiàn)賬號被盜情況,應(yīng)在備份重要數(shù)據(jù)的前提下,考慮重新安裝操作系統(tǒng)和防病毒軟件[IT江湖]并更新到最新版本。

        來源:IT之家
        電腦行業(yè)專用管理系統(tǒng):IT江湖    上一篇    下一篇

        Copyright ? 2004-2025 宇然軟件(m.asdqqf.com) 版權(quán)所有
        粵ICP備14024714號

        主站蜘蛛池模板: 成人激情免费视频| 免费在线看污视频| 久久亚洲一区二区| 亚洲毛片一级带毛片基地| 久久精品国产亚洲AV忘忧草18| 亚洲宅男精品一区在线观看| 亚洲国产精品无码久久| 成人久久久观看免费毛片| 国产麻豆一精品一AV一免费| 亚洲一区二区三区AV无码| 亚洲视频在线免费播放| 免费中文字幕视频| 国产精彩免费视频| 亚洲日本一区二区三区在线不卡| 亚洲精品天天影视综合网 | 久久久久亚洲精品成人网小说 | 最近高清国语中文在线观看免费 | 91亚洲精品麻豆| 国产中文字幕在线免费观看| 国产精品1024永久免费视频 | 国产亚洲男人的天堂在线观看| 成在人线av无码免费高潮喷水 | 99久久免费国产精品热| 亚洲av无码无在线观看红杏| 亚洲欧美一区二区三区日产| 免费国产成人18在线观看| 亚洲黄色三级视频| 韩国免费三片在线视频| 亚洲AV无码一区二区乱孑伦AS| 免费观看无遮挡www的小视频| 中文亚洲AV片在线观看不卡| 337P日本欧洲亚洲大胆艺术图| 国产成人免费午夜在线观看| 亚洲欧美日韩综合久久久久| 久久久久亚洲爆乳少妇无| 黄页网址大全免费观看12网站| 好吊妞788免费视频播放| 亚洲精品在线播放视频| 日韩成人免费视频播放| 在线精品亚洲一区二区| 成年人免费视频观看|