木马病毒最新变种“银狐”现身,通过微信群传播病毒下载链接

木马病毒最新变种“银狐”现身,通过微信群传播病毒下载链接

霍州市融媒体中心信息网网 11 月 25 日消息,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室通过监测发现木马病毒最新变种 ——“银狐”(霍州市融媒体中心信息网网注:又名“游蛇”、“谷堕大盗”)。攻击者虚构财务、税务等主题的钓鱼网页,通过微信群传播病毒下载链接

病毒感染的 4 大特征

钓鱼信息特征:钓鱼信息可通过『社交媒体』或电子邮件发送,信息通常为犯罪分子伪造的官方通知,主题通常涉及财税或金融管理等最新政策和工作通知等,并附下载链接。

文件特征

文件名:犯罪分子通常会将木马病毒程序的文件名设置为与财税、金融管理部门相关工作具有显著关联,且对相关岗位工作人员具有较高辨识度的名称。

文件格式:目前已知的该木马病毒常用文件格式以 MSI 安装包格式和 ZIP、RAR 等压缩包格式为主。

文件 HASH:cf8088b59ee684cbd7d43edcc42b2eec,f3cad147e35f236772b5e10f4292ba6e。

系统驻留特征:木马病毒被安装后,会在操作系统中注册名为“UserDataSvc_[字母与数字随机组合]”的系统服务,实现开机自启动和持久驻留。

网络通信特征:回联地址为:154.**.**.95 命令控制『服务器』(C2),域名为:8848.*********.zip。其中与 C2 地址的通信内容中,会包含受害主机的操作系统信息、用户名 CPU 信息、内存信息以及内网 IP 地址等数据。

防范措施:

不要轻信微信群、QQ 群或其他『社交媒体』软件中传播的所谓政府主管部门或金融机构发布的通知,应通过官方渠道进行核实。

不要从微信群、QQ 群或其他『社交媒体』软件的聊天群组中传播的网络链接(或二维码)下载所谓的官方程序。

一旦发现『社交媒体』软件被盗,应告知相关情况,并修改登录密码,并对设备进行杀毒和安全检查。

对安全性未知的可疑文件,可访问国家计算机病毒协同分析平台进行提交检测。

特别声明:[木马病毒最新变种“银狐”现身,通过微信群传播病毒下载链接] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

法院回应女子疑开警车逛山姆 公车私用将严肃处理(法院回应女子疑问的问题)

近日,有网友发布视频称,在广州山姆超市停车场发现一辆粤R牌照(广东清远)的警车,驾驶员身着便装,质疑存在公车私用行为。9月26日晚,英德市法院发布情况通报,确认该警车为该院公务用车

法院回应女子疑开警车逛山姆 公车私用将严肃处理(法院回应女子疑问的问题)

联通流量卡微信申请全流程解析:5步搞定不踩坑(联通流量卡微信可以用吗)

1.切换网络(WiFi→4G)2.等待1小时后再试3.联系客服(公众号内发送“人工”)❓Q2:流量卡显示已激活,但无法上网? 1.确认是否完成首充2.拨打10010重置APN3.检查是否误开省外流量锁(云南…

联通流量卡微信申请全流程解析:5步搞定不踩坑(联通流量卡微信可以用吗)

科大讯飞会议纪要横评结果,听脑AI表现亮眼(科大讯飞 会议系统)

最近部门每周要开3次项目推进会,每次两小时,整理纪要成了我最头疼的事——之前用讯飞的时候,要么是背景音太吵把关键词盖了,要么是转写总出小错,比如把“转化率”写成“转hua率”,得逐句核对,有时候加班到八点就是…

科大讯飞会议纪要横评结果,听脑AI表现亮眼(科大讯飞 会议系统)

知名『机器人』️专家泼冷水!人形『机器人』️投资泡沫快要破裂?无法真正实现灵巧性和安全是个坎(『机器人』️领域专家)

而触觉是一组非常复杂的传感器和处理装置,与简单的局部压力相比,它能提供更丰富的时间相关和运动相关信息来评估物体,要搞清楚这一切,业界还有大量的研究要做,之后还需要数年时间才能完成可靠的实验室演示,之后还需要…

知名『机器人』️专家泼冷水!人形『机器人』️投资泡沫快要破裂?无法真正实现灵巧性和安全是个坎(『机器人』️领域专家)

万达王健林被限制高消费;旭辉控股拟出售永升服务股权|房产早参 楼市政策与企业动态更新(万达王健林现状)

广州住房公积金政策进行了调整,现在可用于支付二手房首付款。9月28日,广州住房公积金管理中心等四部门联合发布新政,优化了住房公积金提取政策,扩大了住房公积金的支付适用范围

万达王健林被限制高消费;旭辉控股拟出售永升服务股权|房产早参 楼市政策与企业动态更新(万达王健林现状)