警惕!这种木马病毒再次变异
我国境内再次捕获发现针对我国用户的“银狐”木马病毒的最新变种。在本次传播过程中,攻击者继续通过构造财务、税务违规稽查通知等主题的钓鱼信息和收藏链接,通过微信群直接传播包含该木马病毒的加密压缩包文件,如图1所示。
钓鱼信息及压缩包文件
图中名为“笔记”等字样的收藏链接指向文件名为“违规-记录(1).rar”等压缩包文件,用户按照钓鱼信息给出的解压密码解压压缩包文件后,会看到以“开票-目录.exe”“违规-告示.exe”等命名的可执行程序文件,这些可执行程序实际为“银狐”远控木马家族于12月更新传播的最新变种程序。如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密等恶意操作,并可能被犯罪分子利用充当进一步实施电信网络诈骗活动的“跳板”。
本次发现攻击者使用的钓鱼信息仍然以伪造官方通知为主。结合年末特点,攻击者刻意强调“12月”“稽查”“违规”等关键词,借此使潜在受害者增加紧迫感从而放松警惕。在钓鱼信息之后,攻击者继续发送附带所谓的相关工作文件的钓鱼链接。
对于本次发现的新一批变种,犯罪分子继续将木马病毒程序的文件名设置为与财税、金融管理等相关工作具有密切联系的名称,以引诱相关岗位工作人员点击下载运行,如:“开票-目录”“违规-记录”“违规-告示”等。此次发现的新变种仍然只针对安装Windows操作系统的传统PC环境,犯罪分子也会在钓鱼信息中使用“请使用电脑版”等话术进行有针对性的诱导提示。
本次发现的新变种以RAR、ZIP等压缩格式(内含EXE可执行程序)为主,与之前变种不同的是,此次攻击者为压缩包设置了解压密码,并在钓鱼信息中进行提示告知,以逃避社交媒体软件和部分安全软件的检测,使其具有更强的传播能力。木马病毒被安装运行后,会在操作系统中创建新进程,进程名与文件名相同,并从回联服务器下载其他恶意代码直接在内存中加载执行。
本次发现的新变种还具有主动攻击安全软件的功能,试图通过模拟用户鼠标键盘操作关闭防病毒软件。
临近年末,国家计算机病毒应急处理中心再次提示广大企事业单位和个人网络用户提高针对各类电信网络诈骗活动的警惕性和防范意识,不要轻易被犯罪分子的钓鱼话术所诱导。
来源:公安部网安局
原标题:警惕!这种木马病毒再次变异
本文转自:温州新闻网 66wz.com
相关新闻
为你推荐
-
温州道路环境综合整治提升 这些地方被曝光
社会12-24
-
经济日报聚焦为企“温情服务月”:浙江温州坚持问题导向优化营商环境
外地媒体看温州12-24
-
一张“体检单”破题“烦企扰民执法” 199家温州企业主动邀请上门查问题
社会12-24
-
文成双桂:乡村能人助力 打造诗酒文旅品牌
社会12-24
-
瓯海推出预防性综合监管模式 一年减少执法烦企扰民8000多户次
社会12-24
-
举案说盗骗︱诈骗分子如今都敢“上门取钱”了
社会12-24
-
前方萌物出没!国家一级保护野生动物小灵猫现身龙港
社会12-24
-
医院输液室设立“学习吧”,你怎么看?
社会12-24
-
温州举办信鸽拍卖大会 单只最高拍出8万元
社会12-24
-
“新中式”旅游风怎么吹
社会12-24