近期,國家計算機病毒應急處理中心聯合計算機病毒防治技術國家工程實驗室,通過國家計算機病毒協同分析平臺,在國內檢測到了針對我國用戶的“銀狐”(別名:“游蛇”、“谷墮大盜”等)木馬病毒的新變種。
該木馬病毒變種通過精心設計的釣魚網頁進行傳播,這些釣魚網頁以財務、稅務等為主題,并通過微信群等社交媒體進行擴散。當用戶點擊這些釣魚鏈接時,網頁會根據用戶設備類型進行智能跳轉。
若用戶使用手機訪問,會提示其使用電腦端;而電腦用戶則會下載一個名為“金稅四期(電腦版)-uninstall.msi”的安裝包或“金稅五期(電腦版)-uninstall.zip”的壓縮包(內含同名可執行文件),實則是“銀狐”木馬病毒的新變種。一旦用戶運行這些文件,就可能遭受遠程操控、信息竊取和網絡詐騙等惡意行為,甚至成為黑客進一步攻擊的跳板。
據分析,這些釣魚信息通常以偽造的官方通知形式出現,主題涉及財稅、金融管理等公共管理部門發布的最新政策和工作通知,并附有下載鏈接,誘導用戶下載木馬病毒。犯罪分子巧妙地利用與財稅、金融管理相關的文件名,如“金稅四期(電腦版)”等,以欺騙財務管理人員或個體經營者。由于該木馬病毒主要針對安裝Windows操作系統的傳統PC環境,因此文件名中常包含“電腦版”、“PC版”等關鍵詞,以誘使用戶在相應環境下安裝。
針對此情況,國家計算機病毒應急處理中心提醒廣大企事業單位,特別是從事電商業務的中小微企業、個體經營者以及個人網絡用戶,要提高警惕,防范以計算機病毒為手段的電信網絡詐騙。以下是建議的防范措施:
1、不要輕易相信微信群、QQ群等社交媒體中傳播的所謂政府或金融機構的通知,務必通過官方渠道進行核實。
2、避免從社交媒體群組中的鏈接或二維碼下載所謂的官方程序。
3、若發現社交媒體賬號被盜,應立即通知親友、單位和同事,并在安全的設備和網絡環境下修改密碼,同時對常用計算機和移動設備進行殺毒和安全檢查。若賬號反復被盜,應考慮在備份重要數據后重新安裝操作系統和安全軟件,并更新到最新版本。
4、對于可疑文件,可訪問國家計算機病毒協同分析平臺進行提交檢測,以確保安全性。