分享好友 最新动态首页 最新动态分类 切换频道
【网络安全 “河”你e起】警惕!“银狐”木马病毒再次出现新变种并更新传播手法
2025-09-18 17:49
我国境内再次捕获发现针对我国用户的“银狐”木马病毒的最新变种。在本次传播过程中,攻击者继续通过构造财务、税务违规稽查通知等主题的钓鱼信息和收藏链接,通过微信群直接传播包含该木马病毒的加密压缩包文件,如图1所示。

图片
图1 钓鱼信息及压缩包文件

图1中名为“笔记”等字样的收藏链接指向文件名为“违规-记录(1).rar”等压缩包文件,用户按照钓鱼信息给出的解压密码解压压缩包文件后,会看到以“开票-目录.exe”“违规-告示.exe”等命名的可执行程序文件,这些可执行程序实际为“银狐”远控木马家族于12月更新传播的最新变种程序。如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密等恶意操作,并可能被犯罪分子利用充当进一步实施电信网络诈骗活动的“跳板”。

本次发现攻击者使用的钓鱼信息仍然以伪造官方通知为主。结合年末特点,攻击者刻意强调“12月”“稽查”“违规”等关键词,借此使潜在受害者增加紧迫感从而放松警惕。在钓鱼信息之后,攻击者继续发送附带所谓的相关工作文件的钓鱼链接。

对于本次发现的新一批变种,犯罪分子继续将木马病毒程序的文件名设置为与财税、金融管理等相关工作具有密切联系的名称,以引诱相关岗位工作人员点击下载运行,如:“开票-目录”“违规-记录”“违规-告示”等。此次发现的新变种仍然只针对安装Windows操作系统的传统PC环境,犯罪分子也会在钓鱼信息中使用“请使用电脑版”等话术进行有针对性的诱导提示。

本次发现的新变种以RAR、ZIP等压缩格式(内含EXE可执行程序)为主,与之前变种不同的是,此次攻击者为压缩包设置了解压密码,并在钓鱼信息中进行提示告知,以逃避社交媒体软件和部分安全软件的检测,使其具有更强的传播能力。木马病毒被安装运行后,会在操作系统中创建新进程,进程名与文件名相同,并从回联服务器下载其他恶意代码直接在内存中加载执行。

回联地址为:156.***.***.90,端口号为:1217

命令控制服务器(C2)域名为:mm7ja.*****.cn,端口号为:6666
网络安全管理员可根据上述特征配置防火墙策略,对异常通信行为进行拦截。其中与C2地址的通信过程中,攻击者会收集受害主机的操作系统信息、网络配置信息、USB设备信息、屏幕截图、键盘记录、剪切板内容等敏感数据。

本次发现的新变种还具有主动攻击安全软件的功能,试图通过模拟用户鼠标键盘操作关闭防病毒软件。

临近年末,国家计算机病毒应急处理中心再次提示广大企事业单位和个人网络用户提高针对各类电信网络诈骗活动的警惕性和防范意识,不要轻易被犯罪分子的钓鱼话术所诱导。结合本次发现的银狐木马病毒新变种传播活动的相关特点,建议广大用户采取以下防范措施:


来源:公安部网安局
最新文章
如何订阅China Daily报纸?官方攻略来了!
神舟十九号成功发射双十一花式营销中国游戏火遍全球运动健儿闪耀巴黎嫦娥六号月背挖土带回地球来中国旅游city不city啊中国三蹦子走向世界甘肃天水麻辣烫出圈中式木头建筑里有多少奥妙……这一年,世界各地的热点事件层出不穷,涉及政治、经
第一款月活破亿的短剧APP诞生,字节系再造神话
编辑 /  B B近年来,短剧市场份额激增,这股新型浪潮正在以惊人的速度向各大年龄段观众蔓延,各类微短剧APP如雨后春笋般不断涌现。据相关行业媒体报道,截止2024年6月,我国微短剧用户规模已达到5.76亿,占整体网民的52.4%。相较于长视频
2024年中国房地产企业代建综合能力TOP30排行榜发布
01头部企业整体表现稳定,绿城管理、蓝城集团、金地管理稳居综合能力前三从2024年中国房地产企业代建综合能力TOP30来看,总体呈现三个特征:第一,代建头部企业强者恒强,表现稳定。一方面综合能力TOP10企业总体变动率仅为10%,格局相对稳
决赛东莞!国际篮联三人篮球公开赛全国总决赛、扣篮大赛本周末燃情上演
11月9日-10日,国际篮联三人篮球公开赛(FIBA OPEN 3X3)重燃战火,来自全国12大赛区的24支球队将齐聚“全国篮球城市”东莞,在东实C park中心广场一较高下,角逐本届赛事最高荣誉。届时,除了紧张刺激的正赛,国内顶尖灌篮高手还将联袂上
Lunita2025年十二星座运势(巨蟹座)
【巨蟹座】事业:2025年对巨蟹座而言,是事业方面自我蜕变和成长的一年。今年会带来很多全新的开端,你会获得开拓自我、提升职业地位的机会。也会经历调整状态,休养生息,寻求心灵的宁静,用充沛的状态迎接接下去的发展。很多人会找到心灵
友邦保险:夙愿达成
如果以2010年为限,此前主要是九大保险集团成立各自的保险资管公司,2010年之后,一批中小保险公司成为保险资管公司的主力。2011年9月,随着光大永明资产管理股份有限公司获筹,合资寿险公司亦开始加入保险资管公司阵营,中英人寿、中意人
鸿蒙电脑应用登陆平板,国产软件正在打破“设备边界”
7月24日,华为发布搭载HarmonyOS 5的旗舰平板HUAWEI MatePad Pro12.2英寸。至此,华为完成了在手机、电脑、穿戴设备、智慧屏、车载座舱、平板等核心终端品类上鸿蒙5的全面覆盖。最新数据显示,已有40余款设备搭载鸿蒙5操作系统。 随着终端
DIY硬件一周精选 | 英特尔传奇退休,AMD重磅新品或定档CES 2025,微星推Ultra200V小屏掌机
欢迎收看本期DIY硬件一周精选!这周英特尔整了不少大活,接下来让我们一起来看看这一周电脑硬件科技圈又发生了哪些有趣的事情吧~微软:强行运行Win11或将影响保修先说说微软最近在干嘛,脍炙人口的Windows10系统到明年10月就停止支持了嘛,
《燕云十六声》硬件需求测试:上代主流显卡也能畅游的武林世界
12月27日,由网易开发的国产武侠类MMORPG新作《燕云十六声》震撼公测,虽然这款游戏在宣发时的争议较大,但对比同类型的国产武侠类网游,《燕云十六声》的画面表现力已属于第一梯队。这款游戏采用网易自研的Messiah引擎打造,具备出色的物
益阳9名涉赌人员,被抓
将捕鱼游戏机改装为“打烟赌博机”,将赌场化整为零分散隐藏于棋牌娱乐室、超市、发廊等场所。近日,资阳公安分局多部门联合出击,一举拔除多处“打烟赌博机”窝点。今年7月,分局治安大队通过梳理涉毒黄赌类重复警情,发现辖区多处棋牌娱
相关文章
推荐文章
发表评论
0评