网易首页 > 网易号 > 正文 申请入驻

新型病毒:“银狐”木马病毒伪装成税务内容、放假安排等恶意程序

0
分享至


4 月 25 日消息,据央视新闻今日报道,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn)在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作人员用户的木马病毒。

这些病毒的文件名称与 2025 年“税务稽查”“所得税汇算清缴”“放假安排”等诱饵主题相关,实际为恶意可执行程序,全部针对 Windows 平台用户,主要通过社交媒体中转发的钓鱼网页链接进行传播。

经过分析后发现这些病毒均为“银狐”(又名:“游蛇”“谷堕大盗”等)家族木马病毒变种,如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。

“银狐” 木马病毒通过社交媒体钓鱼链接疯狂传播,给网络安全带来严重威胁。面对此类恶意攻击,IP 查询、IP 离线库与 IP 风险画像等技术手段将成为抵御病毒、保障网络安全的有力武器。它们从不同角度切入,能在追踪溯源、离线防护、风险预判等环节发挥重要作用,以下为具体分析。

IP 查询能快速定位病毒传播源。通过分析钓鱼网页链接及病毒文件下载源的 IP 地址,安全人员可明确攻击者所在的网络位置,溯源攻击路径,为执法部门提供关键线索,助力精准打击犯罪团伙。

IP 离线库可在网络断开或受限环境下使用。即便无法实时联网,安全团队仍能借助预先存储的 IP 数据,识别可疑 IP 是否曾参与恶意活动,判断当前网络环境中文件下载、访问链接的安全性,辅助企事业单位和个人用户在特殊场景下也能有效防范病毒入侵。

IP 风险画像则从多维度评估 IP 风险。它综合 IP 的历史行为(如是否频繁发送钓鱼邮件、传播恶意软件)、所属网络类型(是否为高风险的动态 IP 地址池)、与已知恶意 IP 的关联程度等因素,为每个 IP 生成风险评分与详细画像。对于此次 “银狐” 木马病毒,可依据画像快速识别出高风险 IP,在病毒传播初期就采取阻断措施,防止其通过社交媒体等渠道大规模扩散,保护财务和税务工作人员等易受攻击群体的网络安全。

【IP风险画像来源网站:https://www.ipdatacloud.com/?utm-source=LMN&utm-keyword=?2091】

附:

有关该病毒的介绍如下:

病毒感染特征

1.钓鱼主题特征

攻击者使用的钓鱼诱饵主题高度贴合我国社会和经济活动的周期性事件。结合第一季度特点,攻击者刻意强调“企业所得税”“第一季度”“税务稽查”“汇算清缴”“3・15 曝光”“清明节放假”等关键词,甚至伪造政府部门通知,借此使潜在受害者增加紧迫感和好奇心从而放松警惕,进而下载和运行具有迷惑性的木马病毒文件。

2.病毒文件特征

本次发现的系列木马病毒文件名与钓鱼信息具有高度一致性。本次发现的系列木马病毒与“银狐”木马病毒此前的文件格式特点一致,均以 RAR、ZIP 等压缩格式为主,但大多数并未设置密码口令,解压缩后会释放与压缩文件同名或相仿的 EXE 可执行程序或 DLL 动态链接库文件。网络安全管理员可访问国家计算机病毒应急处理中心官方网站(www.cverc.org.cn)查看预警报告原文,并通过国家计算机病毒协同分析平台(virus.cverc.org.cn)获得相关病毒样本的详细信息。

防范措施

临近五一假期,国家计算机病毒应急处理中心提示广大企事业单位和个人网络用户持续保持针对各类电信网络诈骗活动的警惕性和防范意识。结合本次发现的系列木马病毒传播活动的相关特点,建议广大用户采取以下防范措施:

不要轻信微信群、QQ 群或其他社交媒体软件中传播的所谓政府机关和公共管理机构发布的“工作通知”“放假安排”“补贴政策”及相关工作文件和官方程序(或相应下载链接和二维码),应通过官方渠道进行核实。

针对类似此次传播的系列木马病毒,用户可将压缩包和解压后的可疑文件先行上传至国家计算机病毒协同分析平台(virus.cverc.org.cn)进行安全性检测,并保持防病毒软件实时监控功能开启,将电脑操作系统和防病毒软件更新到最新版本。

一旦用户遭遇以下异常状况,应立即主动切断计算机设备网络连接,对重要数据进行迁移和备份,并对相关设备进行停用直至通过系统重装或还原、完全的安全检测和安全加固后方可继续使用。

(1)操作系统的安全功能和防病毒软件在非自主操作情况下被异常关闭;

(2)在排除硬件故障且用户没有主动运行大型应用程序的情况下,电脑的性能突然严重下降且系统资源占用率长时间居高不下;

(3)社交媒体或电子邮件等网络应用程序提示用户账户出现异常登录或反复收到网络服务商发来的登录验证码等异常情况。

一旦发现微信、QQ 或其他社交媒体软件发生被盗现象,应向亲友和所在单位同事告知相关情况,并通过相对安全的设备和网络环境修改登录密码,并对自己常用的计算机和移动通信设备进行杀毒和安全检查,如反复出现账号被盗情况,应在备份重要数据的前提下,考虑重新安装操作系统和防病毒软件并更新到最新版本。

事件来源:IT之家

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
2026最炸裂噩耗来袭!美俄彻底摊牌了,这下危险了...

2026最炸裂噩耗来袭!美俄彻底摊牌了,这下危险了...

毛豆论道
2026-02-07 18:56:07
谷爱玲摔倒失误后:抱歉吓到大家

谷爱玲摔倒失误后:抱歉吓到大家

观察者网
2026-02-08 10:14:12
22分14板17助1断4帽!约基奇完成双里程碑,威少的纪录也保不住了

22分14板17助1断4帽!约基奇完成双里程碑,威少的纪录也保不住了

世界体育圈
2026-02-08 12:58:09
盘点日本女优中的00后,哪一个是yyds?哪一个是你心目中的女神?

盘点日本女优中的00后,哪一个是yyds?哪一个是你心目中的女神?

碧波万览
2026-02-09 00:25:06
小米进军闺蜜机 仅一个多月销量冲到全国第四

小米进军闺蜜机 仅一个多月销量冲到全国第四

3DM游戏
2026-02-06 12:57:09
中国共产党中央军事委员会副主席张升民简历

中国共产党中央军事委员会副主席张升民简历

上观新闻
2025-10-23 18:17:07
从今天起,中国不再需要日本道歉!这觉醒,来自3500万亡魂的重量

从今天起,中国不再需要日本道歉!这觉醒,来自3500万亡魂的重量

科普100克克
2025-11-30 21:24:29
辽宁退休法医买羊肉串吃,吃一口发觉不对劲,立马报警:不是羊肉

辽宁退休法医买羊肉串吃,吃一口发觉不对劲,立马报警:不是羊肉

第四思维
2025-08-22 09:24:58
交易员一个低级失误,向695名用户发放了62万枚比特币(价值超440亿美元),收到的用户看到后马上砸盘、变现、提钱跑路

交易员一个低级失误,向695名用户发放了62万枚比特币(价值超440亿美元),收到的用户看到后马上砸盘、变现、提钱跑路

极目新闻
2026-02-08 11:34:00
这位上将一家咋了,二儿子被开除军籍,四儿子被拘留,妻子又入狱

这位上将一家咋了,二儿子被开除军籍,四儿子被拘留,妻子又入狱

领悟看世界
2025-12-23 01:53:23
办婚礼41天后男子车祸离世留数百万财产,女方:没领结婚证“婆家”不想补偿,爱人百天祭日她被赶出婚房

办婚礼41天后男子车祸离世留数百万财产,女方:没领结婚证“婆家”不想补偿,爱人百天祭日她被赶出婚房

极目新闻
2026-02-08 10:31:55
紫牛头条|男子患尿毒症7天3透析急等用钱,178万工程款被要求“换购”1500公里外“工抵房”

紫牛头条|男子患尿毒症7天3透析急等用钱,178万工程款被要求“换购”1500公里外“工抵房”

扬子晚报
2026-02-08 22:43:11
重庆美女篮球手邓圣洁去世!年仅20岁185大个儿,长期喝酒1天两场

重庆美女篮球手邓圣洁去世!年仅20岁185大个儿,长期喝酒1天两场

她时尚丫
2026-02-07 22:52:50
86岁雅克·朗辞职,被指涉爱泼斯坦案

86岁雅克·朗辞职,被指涉爱泼斯坦案

澎湃新闻
2026-02-08 15:55:05
细节满满!外媒:冬奥会资格赛后,谷爱凌介绍起自己的“中国风”雪服

细节满满!外媒:冬奥会资格赛后,谷爱凌介绍起自己的“中国风”雪服

环球网资讯
2026-02-08 16:17:14
2-0取胜,皇马自2013年1月以来首次在客场零封瓦伦西亚

2-0取胜,皇马自2013年1月以来首次在客场零封瓦伦西亚

懂球帝
2026-02-09 06:15:06
网飞特离谱的黄暴美剧,偏偏还很火,真是独一份了

网飞特离谱的黄暴美剧,偏偏还很火,真是独一份了

来看美剧
2026-02-01 19:51:56
你现在手里还死死攥着美元或者囤着黄金,我必须给你泼一盆冷水

你现在手里还死死攥着美元或者囤着黄金,我必须给你泼一盆冷水

流苏晚晴
2026-02-08 17:35:24
“除夕摆6果,福气家中坐”,有钱没钱都摆上桌,大吉大利过年

“除夕摆6果,福气家中坐”,有钱没钱都摆上桌,大吉大利过年

小茉莉美食记
2026-02-08 00:45:03
美国对中国渗透没白费,扶持的“内鬼”,一件事就在中国露头了!

美国对中国渗透没白费,扶持的“内鬼”,一件事就在中国露头了!

来科点谱
2026-02-09 07:07:04
2026-02-09 07:40:49
IP数据云
IP数据云
提供IP位置IP数据分析服务
973文章数 2关注度
往期回顾 全部

科技要闻

热血渐凉:被耗尽的小米SU7 Ultra

头条要闻

人贩子余华英被执行死刑近1年 作案细节再披露

头条要闻

人贩子余华英被执行死刑近1年 作案细节再披露

体育要闻

“我就是王楚钦” 王楚钦霸气指向球衣背后

娱乐要闻

金晨被罚1500后首露面,表情沉重心事重重

财经要闻

宽基ETF开年大赎回,什么信号?

汽车要闻

VLA司机大模型优化 理想汽车OTA8.3版本更新

态度原创

本地
亲子
游戏
公开课
军事航空

本地新闻

围观了北京第一届黑色羽绒服大赛,我笑疯了

亲子要闻

想给你哥多吃几块就直说

Xbox新主机消息大汇总:极具目的性的转型!

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美伊最敏感时刻 林肯号航母迎来三位“不速之客”

无障碍浏览 进入关怀版