网易首页 > 网易号 > 正文 申请入驻

专盯中国人!"银狐"木马新变种来袭,点一下电脑就变黑客"提款机"

0
分享至

工作群里有人发来一份"第三季度违纪名单",后缀是.pdf,你点开了。电脑上没有任何反应,你以为是文件坏了,随手关了。
但就在那一瞬间,你的电脑已经不再是你的了。




"银狐"又来了。这次,它长了新的牙齿。
据央视网等多家媒体报道,2026年5月21日,国家计算机病毒应急处理中心发布了一则针对我国用户的紧急预警:最新捕获的恶意程序,正是"银狐"系列木马病毒的最新变种。"银狐"又名"游蛇""谷堕大盗""UTG-Q-1000""Silver Fox"等,多年来长期将我国用户作为重点攻击目标。
文件名一个比一个扎心:专挑职场人的痛点下手
打开你的微信工作群,最怕看到什么?
"违纪通报名单""违规行为通报""裁员补偿通知""人员信息公示""岗位优化名单"——这些都是银狐新变种的武器。根据国家计算机病毒应急处理中心的分析,新变种大量采用人事业务相关的诱导性文件名,文件名以"XX季度违纪名单""通报人员信息""裁员名单""补偿方案"等为主。
更阴险的是伪装术。图标被精心打扮成文件夹、快捷方式、回收站,文件名后缀还特意加了".pdf",让你以为这就是一份正经的文档文件。
背后操盘的黑手,不仅算准了你的职场焦虑,更算准了你对工作消息的天然戒备心最低。
你以为在打开一份人事通报,实际上,你亲手给自己的电脑请进了一位"隐形房客"。




运行即"沦陷":木马三连击,你根本来不及反应
根据国家计算机病毒应急处理中心披露的攻击流程,一旦用户不慎运行这些伪装文件,病毒会迅速展开"三连击"。
第一击:病毒运行后,立刻在"C:\Program Files\Internet Explorer"文件夹下投放下一步所需的载荷文件,释放关键加载器"log.dll"。
第二击:攻击者利用installer.exe等合法文件加载这个恶意dll,绕过安全软件。这是一个"白利用"战术——用正经程序干不正经的事。
第三击:病毒通过特定URL与境外服务器建立连接,实现远程控制,回联地址特征为http://[域名]:8880/及http://[域名]:8880/getinstall64。
三连击打完,攻击者可以随时远程操控你的电脑。不止偷文件、盗密码,被控制的终端还可能被骗子继续当跳板,去骗你同事、朋友或亲友,变成帮凶。




谁是最危险的靶心?答案是你
"银狐"新变种的攻击目标极为广泛,但最危险的不是普通网民,而是企事业单位的人事相关工作人员。人事部门是天然的文件收发中心——违纪名单、裁员信息,本来就是他们日常经手的东西。一旦人事专员的电脑被控制,病毒便可以通过他们向整个单位所有人投毒。
可以理解为:骗子不直接冲你的保险箱,而是先偷走你的钥匙,再大摇大摆走进每一个房间。
而病毒一旦控制你的电脑,攻击者不但能窃取受害企业的敏感数据和公民个人信息,还会将这些被控制的设备作为"肉鸡",进一步升级为勒索或精准诈骗。
怎么防?官方给出三招保命指南
关于防范,国家计算机病毒应急处理中心在预警中给出了明确建议:
第一招,警惕工作群里的反常文件。 警惕新增临时工作群组和电子邮件中传播的"违纪""裁员"等相关主题文件。对本单位或外单位同事发送的相关文件,直接打电话或当面核实,不要只看微信头像就点头。
第二招,上官方"验毒"平台。 将所有可疑文件先行上传至国家计算机病毒协同分析平台(https://virus.cverc.org.cn)进行安全检测。保持防病毒软件实时监控功能开启,将操作系统和防病毒软件更新到最新版本。
第三招,发现自己中招不要慌。 一旦发现自己账号被盗,立即拔网线、关机,向同事亲友告知情况,在备份重要数据后杀毒并修改所有密码。
病毒在进化,骗子的剧本也在迭代。下次看到工作群里弹出"违纪名单",别急着点开——先想一个问题:这份名单,是你该看的吗?
一个点击,可能就是打工人的职业生涯滑铁卢。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
AI成功率从20%飙到100%!只需一个Harness文件

AI成功率从20%飙到100%!只需一个Harness文件

新智元
2026-05-24 09:04:00
特朗普又变脸?中方直接掀桌!对台军售不停,美方赴华航班不准飞

特朗普又变脸?中方直接掀桌!对台军售不停,美方赴华航班不准飞

起喜电影
2026-05-22 17:37:11
欧尔班离任后,毛焦尔想了想,对乌克兰:照旧!

欧尔班离任后,毛焦尔想了想,对乌克兰:照旧!

新民周刊
2026-05-24 09:07:11
名记:西汉姆联降级,曼联有望低价引进M费

名记:西汉姆联降级,曼联有望低价引进M费

懂球帝
2026-05-25 01:58:31
浙江金华这一栋千万级别墅里封存的13亿现钞

浙江金华这一栋千万级别墅里封存的13亿现钞

王姐懒人家常菜
2026-05-24 15:19:18
终于知道苹果直营店的员工每天都很有活力的原因了,网友:门槛高

终于知道苹果直营店的员工每天都很有活力的原因了,网友:门槛高

另子维爱读史
2026-05-23 08:00:45
25-26赛季意甲结局:国米夺冠,科莫罗马进欧冠,米兰尤文踢欧联

25-26赛季意甲结局:国米夺冠,科莫罗马进欧冠,米兰尤文踢欧联

懂球帝
2026-05-25 06:11:07
骑士惨败尼克斯!詹姆斯正式表态,若骑士出局他或重回克利夫兰?

骑士惨败尼克斯!詹姆斯正式表态,若骑士出局他或重回克利夫兰?

林子说事
2026-05-24 14:07:19
佟丽娅为陈思诚整理衣服疑似复婚!离婚后首同框,一家三口超有爱

佟丽娅为陈思诚整理衣服疑似复婚!离婚后首同框,一家三口超有爱

八卦王者
2026-05-22 09:30:17
屠戮长安后,黄巢随即暴死泰山,唐僖宗:杀光所有被他霸占的女人

屠戮长安后,黄巢随即暴死泰山,唐僖宗:杀光所有被他霸占的女人

史笔似尘钩
2026-05-20 23:00:03
借账户炒股19年,不赚反亏476万!财达证券从业人员迟伟收25万元罚单

借账户炒股19年,不赚反亏476万!财达证券从业人员迟伟收25万元罚单

红星新闻
2026-05-24 13:54:45
国际乒联亲宣!64岁蔡振华再破天花板,让刘国梁和乒坛“沉默”了

国际乒联亲宣!64岁蔡振华再破天花板,让刘国梁和乒坛“沉默”了

以茶带书
2026-05-05 17:10:10
终于进球了,帕尔默打破12场俱乐部赛事进球荒

终于进球了,帕尔默打破12场俱乐部赛事进球荒

懂球帝
2026-05-25 00:32:30
皇马官方:里克尔梅提交的主席候选资格有效

皇马官方:里克尔梅提交的主席候选资格有效

懂球帝
2026-05-25 05:39:08
刘景扬解释状态低迷原因,疑回应吴艳妮:别担心我们下个月还会见

刘景扬解释状态低迷原因,疑回应吴艳妮:别担心我们下个月还会见

杨华评论
2026-05-25 01:09:04
迪巴拉:对于罗马这样的球队来说,征战欧冠应该是常态

迪巴拉:对于罗马这样的球队来说,征战欧冠应该是常态

懂球帝
2026-05-25 07:35:13
18岁被王全安选中,20岁登戛纳,后来为啥没人敢用她?

18岁被王全安选中,20岁登戛纳,后来为啥没人敢用她?

不似少年游
2026-05-21 14:26:19
深圳一张征婚表火了!42岁女士要求男方净资产2000万,遭全网骂惨

深圳一张征婚表火了!42岁女士要求男方净资产2000万,遭全网骂惨

谭谈社会
2026-05-23 11:29:48
169GB游戏预载:主机存储危机来了

169GB游戏预载:主机存储危机来了

摸鱼算法
2026-05-24 03:42:11
40岁童星街头被拍:眉毛镶满水钻,手里夹着烟

40岁童星街头被拍:眉毛镶满水钻,手里夹着烟

赴一场山海啊
2026-05-22 01:48:16
2026-05-25 07:51:00
听心堂 incentive-icons
听心堂
两耳需闻窗外事
980文章数 228关注度
往期回顾 全部

头条要闻

暴雨突袭17岁少年赤膊上阵 让村民踩着他大腿肩膀转移

头条要闻

暴雨突袭17岁少年赤膊上阵 让村民踩着他大腿肩膀转移

体育要闻

唐斯发牌,大头逆袭:骑士跌向残忍夏季

娱乐要闻

王鹤棣掉粉超20万!代言和作品遭抵制

财经要闻

退市!33年“A股不死鸟”落幕

科技要闻

神舟二十三号航天员乘组顺利进驻“天宫”

汽车要闻

国民家轿再上新 帝豪向上系列限时5.59万起

态度原创

手机
房产
家居
公开课
军事航空

手机要闻

OPPO开始发力:Reno新机再次被确认,超清云台主摄来袭!

房产要闻

疯狂周末,海口楼市突然爆了!

家居要闻

低调传承 温润沉静

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

俄军出动“榛树”导弹袭击乌克兰

无障碍浏览 进入关怀版