國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室近日通過監測發現了一種名為“銀狐”(又名:“游蛇”、“谷墮大盜”)的木馬病毒最新變種。臨近年末,財稅和金融業務繁忙,犯罪分子利用這個時機發布了這一病毒。據今日報道,攻擊者通過創建假冒財務、稅務主題的釣魚網頁,并在微信群、QQ群中傳播病毒下載鏈接。

用戶一旦點擊這些釣魚鏈接,網頁會根據用戶終端類型進行跳轉。如果用戶使用手機訪問,會被告知使用電腦終端。電腦用戶訪問后,會下載名為“金稅四期(電腦版)-uninstall.msi”的安裝包或“金稅五期(電腦版)-uninstall.zip”的壓縮包(內含同名可執行程序),這些實際上都是“銀狐”木馬病毒的最新變種。
財務管理人員和個體經營者需要特別當心,因為一旦運行這些程序文件,攻擊者就能實施遠程控制、竊密、網絡詐騙等惡意活動,并可能將受害者的設備作為進一步攻擊的“跳板”。





京公網安備 11011402013531號