网易首页 > 网易号 > 正文 申请入驻

远程控制、窃密、挖矿!我国境内捕获“银狐”木马病毒变种

0
分享至

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn)在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作人员用户的木马病毒。这些病毒的文件名称与2025年“税务稽查”“所得税汇算清缴”“放假安排”等诱饵主题相关,实际为恶意可执行程序,全部针对Windows平台用户,主要通过社交媒体中转发的钓鱼网页链接进行传播。经过分析后发现这些病毒均为“银狐”(又名:“游蛇”“谷堕大盗”等)家族木马病毒变种,如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。

△有关病毒样本情况

病毒感染特征

1.钓鱼主题特征

攻击者使用的钓鱼诱饵主题高度贴合我国社会和经济活动的周期性事件。结合第一季度特点,攻击者刻意强调“企业所得税”“第一季度”“税务稽查”“汇算清缴”“3·15曝光”“清明节放假”等关键词,甚至伪造政府部门通知(如下图所示),借此使潜在受害者增加紧迫感和好奇心从而放松警惕,进而下载和运行具有迷惑性的木马病毒文件。

△伪造的政府部门通知

2.病毒文件特征

本次发现的系列木马病毒文件名与钓鱼信息具有高度一致性。如下图所示。

△病毒文件名称及图标

本次发现的系列木马病毒与“银狐”木马病毒此前的文件格式特点一致,均以RAR、ZIP等压缩格式为主,但大多数并未设置密码口令,解压缩后会释放与压缩文件同名或相仿的EXE可执行程序或DLL动态链接库文件。网络安全管理员可访问国家计算机病毒应急处理中心官方网站(www.cverc.org.cn)查看预警报告原文,并通过国家计算机病毒协同分析平台(virus.cverc.org.cn)获得相关病毒样本的详细信息。

主要危害

攻击者发动本次系列病毒木马攻击活动的主要目的仍然是通过木马病毒控制大量受害者主机,并窃取相关单位敏感数据和公民个人信息。

同时也发现,由于近期我国企事业单位和个人用户在人工智能应用,特别是人工智能大模型的本地化部署方面的投入大量增加,攻击者还会针对性地根据受害主机的配置情况,投送恶意“挖矿”病毒,盗窃用户高性能计算机的算力“挖掘”比特币等加密数字货币以非法牟利。

防范措施

临近五一假期,国家计算机病毒应急处理中心提示广大企事业单位和个人网络用户持续保持针对各类电信网络诈骗活动的警惕性和防范意识。结合本次发现的系列木马病毒传播活动的相关特点,建议广大用户采取以下防范措施:

1.不要轻信微信群、QQ群或其他社交媒体软件中传播的所谓政府机关和公共管理机构发布的“工作通知”“放假安排”“补贴政策”及相关工作文件和官方程序(或相应下载链接和二维码),应通过官方渠道进行核实。

2.针对类似此次传播的系列木马病毒,用户可将压缩包和解压后的可疑文件先行上传至国家计算机病毒协同分析平台(virus.cverc.org.cn)进行安全性检测,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。

3.一旦用户遭遇以下异常状况,应立即主动切断计算机设备网络连接,对重要数据进行迁移和备份,并对相关设备进行停用直至通过系统重装或还原、完全的安全检测和安全加固后方可继续使用。

(1)操作系统的安全功能和防病毒软件在非自主操作情况下被异常关闭;

(2)在排除硬件故障且用户没有主动运行大型应用程序的情况下,电脑的性能突然严重下降且系统资源占用率长时间居高不下;

(3)社交媒体或电子邮件等网络应用程序提示用户账户出现异常登录或反复收到网络服务商发来的登录验证码等异常情况。

4.一旦发现微信、QQ或其他社交媒体软件发生被盗现象,应向亲友和所在单位同事告知相关情况,并通过相对安全的设备和网络环境修改登录密码,并对自己常用的计算机和移动通信设备进行杀毒和安全检查,如反复出现账号被盗情况,应在备份重要数据的前提下,考虑重新安装操作系统和防病毒软件并更新到最新版本。

(总台记者 陈庆滨)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
三名美国士兵丧生,特朗普发誓要复仇,放话"何时停战由伊方决定"

三名美国士兵丧生,特朗普发誓要复仇,放话"何时停战由伊方决定"

派大星纪录片
2026-03-02 10:34:38
哈梅内伊身亡现场照片曝光

哈梅内伊身亡现场照片曝光

名人苟或
2026-03-02 10:37:43
伊朗发射近1200枚导弹报复美国和以色列

伊朗发射近1200枚导弹报复美国和以色列

中国网
2026-03-01 16:43:10
伊朗军方强硬表态:将誓死复仇,直到最后一滴血

伊朗军方强硬表态:将誓死复仇,直到最后一滴血

扬子晚报
2026-03-02 08:17:09
内贾德,遇袭身亡

内贾德,遇袭身亡

新华社
2026-03-01 22:13:51
刚下飞机行李就没了!姑娘花10多万去南极旅游崩溃了:衣物全靠借

刚下飞机行李就没了!姑娘花10多万去南极旅游崩溃了:衣物全靠借

半岛晨报
2026-03-02 18:14:15
没人敢明说的真相:法拍拍不掉的房子,正在悄悄转嫁成本

没人敢明说的真相:法拍拍不掉的房子,正在悄悄转嫁成本

言叔财经视角
2026-03-01 22:50:30
据悉黎巴嫩政府首次禁止真主党参与军事活动

据悉黎巴嫩政府首次禁止真主党参与军事活动

财联社
2026-03-02 20:14:11
内贾德没有死,秘书公布遇袭细节

内贾德没有死,秘书公布遇袭细节

世家宝
2026-03-02 14:06:27
伊朗用“霍拉姆沙赫尔-4”导弹发动第十波攻势

伊朗用“霍拉姆沙赫尔-4”导弹发动第十波攻势

财联社
2026-03-02 15:40:23
川普活成自己最讨厌的人,昔日数次预言奥巴马打伊朗:为挽回颜面与支持率

川普活成自己最讨厌的人,昔日数次预言奥巴马打伊朗:为挽回颜面与支持率

不掉线电波
2026-03-02 11:07:35
一旦战争爆发,敌方的核弹炸毁三峡大坝,我国将面临怎样的后果?

一旦战争爆发,敌方的核弹炸毁三峡大坝,我国将面临怎样的后果?

琴音缭绕回
2026-01-25 15:23:04
科威特上空传出巨大爆炸声 原因尚不明

科威特上空传出巨大爆炸声 原因尚不明

财联社
2026-03-02 19:18:06
挪威倾其所有向乌克兰援助10套防空系统,俄要求海外国人服兵役

挪威倾其所有向乌克兰援助10套防空系统,俄要求海外国人服兵役

史政先锋
2026-03-02 16:24:50
张本智和被骂到崩溃!父亲一声恳求破防,这场闹剧该谁收场?

张本智和被骂到崩溃!父亲一声恳求破防,这场闹剧该谁收场?

卿子书
2026-03-02 09:52:58
中欧航线票价暴涨 上海飞巴黎飙升5倍

中欧航线票价暴涨 上海飞巴黎飙升5倍

财联社
2026-03-02 17:34:14
复旦神级教授“预言”:美国不敢打伊朗,国力严重下降难支撑全球霸权

复旦神级教授“预言”:美国不敢打伊朗,国力严重下降难支撑全球霸权

回旋镖
2026-03-01 21:20:11
伊朗4枚弹道导弹“突袭”美军航母,却变成一场“昂贵的烟花秀”

伊朗4枚弹道导弹“突袭”美军航母,却变成一场“昂贵的烟花秀”

瞩望云霄
2026-03-02 10:49:12
英国、法国和德国联合声明

英国、法国和德国联合声明

澎湃新闻
2026-03-02 10:11:31
中日机械巨头对比:日本小松年营收270亿美元,徐工集团多少?

中日机械巨头对比:日本小松年营收270亿美元,徐工集团多少?

亿通电子游戏
2026-03-02 00:16:04
2026-03-02 20:24:49
大象新闻 incentive-icons
大象新闻
河南广电官方网易号!
165045文章数 273715关注度
往期回顾 全部

头条要闻

美记者询问就伊朗局势中方会采取什么行动 外交部回应

头条要闻

美记者询问就伊朗局势中方会采取什么行动 外交部回应

体育要闻

“想要我签名吗” 梅西逆转后嘲讽对手主帅

娱乐要闻

美伊以冲突爆发,多位明星被困中东

财经要闻

金银大涨 市场仍在评估冲突会否长期化

科技要闻

荣耀发布机器人手机、折叠屏、人形机器人

汽车要闻

国民SUV再添一员 瑞虎7L静态体验

态度原创

教育
亲子
时尚
本地
游戏

教育要闻

26考研:理工专业成高分重灾区,401分排名128位,390分只能调剂

亲子要闻

阿宝和藏区老二居然就差一天的生日时间,今天我们给他们过生日哦

从每天只睡4小时到8小时:一个失眠者的自救指南

本地新闻

津南好·四时总相宜

《王者荣耀世界》终于定档!你会第一时间玩吗?

无障碍浏览 进入关怀版