荆楚网4天前
“银狐”木马出新变种 陌生文件切勿随意打开 今天(5月21日),国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,捕获多款以“内部调查结果”“违纪名单”“裁员补偿”等为文件名的恶意程序,这类程序伪装成各类常用文件,实为针对Windows用户的远程控制木马,均是针对我国用户的“银狐”木马最新变种。用户一旦不慎点开运行,设备便会遭不法分子远程操控、信息被窃取,还极易被不法分子当作实施电信网络诈骗的作案跳板。 本次发现的木马病毒新变种继续采用钓鱼欺诈手段,大量采用人事业务相关的诱导性文件名,文件名以“XX季度违纪名单”“通报人员信息”“裁员名单”“补偿方案”等为主,并将图标伪装成文件夹、快捷方式、回收站等,并添加“pdf”后缀迷惑用户。 木马病毒运行后,会在“C:\Program Files\Internet Explorer\”文件夹下投放下一步所需的载荷文件。其中关键文件log.dll为下一步运行的加载器,该dll文件通过白文件installer.exe进行加载。 本次发现的病毒样本具有相似的网络通信特征,回联地址URL特征如下所示: http://[域名]:8880/ http://[域名]:8880/getinstall64 单位网络安全管理员可通过附录获取更多相关特征,并可通过国家计算机病毒协同分析平台(https://virus.cverc.org.cn)查询相关病毒样本的详细信息。(央视新闻)(编辑:lc)
00:00 / 00:06
连播
清屏
智能
倍速
点赞15