分享好友 最新动态首页 最新动态分类 切换频道
【网络安全 “河”你e起】警惕!“银狐”木马病毒再次出现新变种并更新传播手法
2025-09-18 17:49
我国境内再次捕获发现针对我国用户的“银狐”木马病毒的最新变种。在本次传播过程中,攻击者继续通过构造财务、税务违规稽查通知等主题的钓鱼信息和收藏链接,通过微信群直接传播包含该木马病毒的加密压缩包文件,如图1所示。

图片
图1 钓鱼信息及压缩包文件

图1中名为“笔记”等字样的收藏链接指向文件名为“违规-记录(1).rar”等压缩包文件,用户按照钓鱼信息给出的解压密码解压压缩包文件后,会看到以“开票-目录.exe”“违规-告示.exe”等命名的可执行程序文件,这些可执行程序实际为“银狐”远控木马家族于12月更新传播的最新变种程序。如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密等恶意操作,并可能被犯罪分子利用充当进一步实施电信网络诈骗活动的“跳板”。

本次发现攻击者使用的钓鱼信息仍然以伪造官方通知为主。结合年末特点,攻击者刻意强调“12月”“稽查”“违规”等关键词,借此使潜在受害者增加紧迫感从而放松警惕。在钓鱼信息之后,攻击者继续发送附带所谓的相关工作文件的钓鱼链接。

对于本次发现的新一批变种,犯罪分子继续将木马病毒程序的文件名设置为与财税、金融管理等相关工作具有密切联系的名称,以引诱相关岗位工作人员点击下载运行,如:“开票-目录”“违规-记录”“违规-告示”等。此次发现的新变种仍然只针对安装Windows操作系统的传统PC环境,犯罪分子也会在钓鱼信息中使用“请使用电脑版”等话术进行有针对性的诱导提示。

本次发现的新变种以RAR、ZIP等压缩格式(内含EXE可执行程序)为主,与之前变种不同的是,此次攻击者为压缩包设置了解压密码,并在钓鱼信息中进行提示告知,以逃避社交媒体软件和部分安全软件的检测,使其具有更强的传播能力。木马病毒被安装运行后,会在操作系统中创建新进程,进程名与文件名相同,并从回联服务器下载其他恶意代码直接在内存中加载执行。

回联地址为:156.***.***.90,端口号为:1217

命令控制服务器(C2)域名为:mm7ja.*****.cn,端口号为:6666
网络安全管理员可根据上述特征配置防火墙策略,对异常通信行为进行拦截。其中与C2地址的通信过程中,攻击者会收集受害主机的操作系统信息、网络配置信息、USB设备信息、屏幕截图、键盘记录、剪切板内容等敏感数据。

本次发现的新变种还具有主动攻击安全软件的功能,试图通过模拟用户鼠标键盘操作关闭防病毒软件。

临近年末,国家计算机病毒应急处理中心再次提示广大企事业单位和个人网络用户提高针对各类电信网络诈骗活动的警惕性和防范意识,不要轻易被犯罪分子的钓鱼话术所诱导。结合本次发现的银狐木马病毒新变种传播活动的相关特点,建议广大用户采取以下防范措施:


来源:公安部网安局
最新文章
全国人大常委会法工委:2025年度立法工作计划共安排初次审议的法律案23件
人民网北京4月25日电 (记者梁秋坪、李楠楠)全国人大常委会法工委发言人黄海华25日在全国人大常委会法制工作委员会发言人记者会上表示,十四届全国人大常委会第四十二次委员长会议对《全国人大常委会2025年度立法工作计划》作出了修改调整,
【网络安全 “河”你e起】警惕!“银狐”木马病毒再次出现新变种并更新传播手法
我国境内再次捕获发现针对我国用户的“银狐”木马病毒的最新变种。在本次传播过程中,攻击者继续通过构造财务、税务违规稽查通知等主题的钓鱼信息和收藏链接,通过微信群直接传播包含该木马病毒的加密压缩包文件,如图1所示。图1 钓鱼信息
商业洞察|紧跟顶级客户的脚步,下一个时尚奢侈品消费中心
寻找最具确定性的增长,令品牌投资布局发生快速位移。押注下一个时尚消费之都、迅速构建下沉市场门店网络,在其多样文化商业格局中构建创新策源地,构成了时尚奢侈品牌城市叙事哲学的“稳定增长三极”。其中,凭借年轻的人口结构、乐观的经
钱堃:高通已经与中国产业融为一体,共同推动5G全球拓展
持续两天的深圳知识产权国际合作论坛于2022年8月24日成功收官。其中在23日的论坛中,高通公司全球高级副总裁、技术许可业务中国区总经理钱堃,带来了主题为《不忘初心,携手并进——以“发明、分享、协作”,共创数字未来》的演讲。他介绍
护航保马 以最高最严标准打造“最美赛道”
聚焦城市管理“新颜值”行动进行第七十三周观摩护航保马,以最高最严标准打造“最美赛道”保定日报讯(记者 耿静)4月28日,聚焦城市管理“新颜值”行动进行第七十三周观摩。观摩团一行沿七一路、马拉松大本营、东三环、复兴路、北堤路、向阳
为何美国一直将中国列为首要挑战?美上将:中国已发展为“真正的超级大国”
如果您喜欢这篇文章,麻烦手动点击右上方的“关注”。感谢您的支持和鼓励,希望能带给您舒适的阅读体验。2024年10月底,美国国防部发布《国防工业战略实施计划》。这是美国防部今年1月出台《国防工业战略》以来,首次推出整体落实举措。令
“五一”陈仓老街活动攻略来了 | 请查收
手绘彩筝:“风筝在古时被称为‘纸鸢’,古人在清明时放风筝,主要是为了祈求放走身上的疾病,消灾解难。”现场为活动游客分发风筝、颜料等材料,并讲解了绘制风筝的步骤,鼓励大家充分发挥自己的想象力和创造力,一同绘制自己的风筝。参与
中国工商银行“工银司库”助力企业集团资金管理数智化升级
中国工商银行已正式推出以金融科技为核心的“工银司库”服务体系,为企业集团提供全场景、智能化的资金管理综合解决方案。依托工商银行20余年的现金管理专业经验,通过数字化技术赋能企业实现资金资源的高效配置与风险管控,助力实体经济高
@企事业单位 :“交管12123APP企业版”即将上线!速来面签!
为进一步优化营商环境公安交管部门决定2024年7月1日起开通“交管12123APP企业版”线上服务功能只要在交管部门备案的企事业单位用户都可通过手机端办理各项交管业务实现企业办事“掌上办”未经交管部门备案和已在交管部门备案的企事业单位,
合心司法所开展“法治大集”活动
近日,绿园区司法局合心司法所开展第54期合心“法治大集”活动。活动中,上海市汇业(长春)律师事务所、合心派出所、合心镇平安办、镇执法队以及永跃村委会等多方力量联合,为群众解答法律难题。律师和相关人员在倾听群众的诉求后,解答了
相关文章
推荐文章
发表评论
0评