国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

“違紀人員名單.zip”?南陽有人中招!快殺毒!

0
分享至

近期,一種名為“銀狐木馬”(Silver Fox Trojan)的新型木馬病毒正在多個網(wǎng)絡(luò)平臺悄然擴散。

該病毒主要面向醫(yī)院、高校、企業(yè)、政府、及事業(yè)單位等行業(yè),已經(jīng)有不少用戶“中招”,造成社交賬號失控、銀行卡被盜刷、網(wǎng)銀賬戶被洗劫等嚴重后果?!般y狐”是什么?日常如何防范應(yīng)對?這份指南請查收!

Q

“銀狐”木馬病毒是什么?有哪些特征?

A

銀狐(又名:“游蛇”“谷墮大盜”等)是近年來國內(nèi)最為流行的一款“遠控與電詐”類木馬。通過微信、QQ、郵件以及偽造工具網(wǎng)站等渠道進行釣魚攻擊,主要面向政府、高校及企事業(yè)單位等。


該木馬病毒程序的變種大多只針對安裝Windows操作系統(tǒng)的傳統(tǒng)PC環(huán)境,攻擊團伙通過投遞遠控木馬,獲得受害者的計算機控制權(quán)限,在系統(tǒng)內(nèi)長期駐留,監(jiān)控用戶日常操作,竊取敏感信息或數(shù)據(jù),利用受害者的微信、QQ等即時通信軟件來發(fā)送具有針對性的釣魚、欺詐類信息,實施釣魚攻擊和詐騙等違法行為,實現(xiàn)病毒的進一步傳播

Q

“銀狐”木馬在企業(yè)內(nèi)有哪些典型傳播方式?

A

1.定向釣魚郵件


郵件偽裝:通過偽裝成看似合法的發(fā)件人身份發(fā)送含有惡意附件或鏈接的郵件。如“違紀人員名單信息”為誘餌的病毒文件(附件通常以7z、rar、zip等常見壓縮包格式出現(xiàn)),誘導(dǎo)員工點擊下載,從而控制員工終端,建立群聊;以“夏季防暑降溫費”為誘餌的釣魚鏈接,誘導(dǎo)群內(nèi)員工點擊惡意鏈接填寫銀行卡號等個人信息,造成員工信息泄露和財產(chǎn)損失。

宏代碼攻擊:如果附件是Office文件,則常常嵌入有惡意宏代碼。一旦啟用宏功能,這些惡意腳本就會被執(zhí)行,進而下載和安裝木馬程序。

2.偽造應(yīng)用下載網(wǎng)頁并推廣

假冒合法應(yīng)用:創(chuàng)建高仿的應(yīng)用下載頁面,偽裝為熱門工具、游戲或辦公軟件,誘騙受害者下載含有木馬的應(yīng)用程序。

搜索引擎廣告投放:通過購買廣告位或優(yōu)化搜索引擎排名,使偽造頁面出現(xiàn)在搜索結(jié)果前列,提高受害者下載惡意程序的概率。

3.網(wǎng)頁掛馬

水坑攻擊:在政企人員頻繁訪問的網(wǎng)站或論壇中植入惡意代碼,受害者一旦訪問,瀏覽器會自動下載并執(zhí)行木馬程序。

廣告劫持:利用惡意廣告注入技術(shù),在正常網(wǎng)頁的廣告彈窗分發(fā)木馬。

4.社交信息

鍵盤和鼠標(biāo)劫持:通過木馬獲取受害者設(shè)備的控制權(quán)限,利用受害者的社交軟件(如微信、企業(yè)微信、QQ)向其聯(lián)系人群發(fā)惡意鏈接或文件,達到木馬傳播的目的。

信任鏈攻擊:偽裝為受害者本人發(fā)送的消息,增強惡意鏈接的可信度,從而擴散木馬傳播。

5.供應(yīng)鏈

軟件更新劫持:通過入侵第三方軟件庫,篡改其中的更新包或安裝包,將木馬偽裝為合法軟件的部分功能,借助供應(yīng)鏈傳播至受害者系統(tǒng)。

外包或合作渠道滲透:利用受感染的外包服務(wù)商或合作伙伴的程序或系統(tǒng),以共享文件或系統(tǒng)集成為媒介傳播木馬。

Q

“銀狐”木馬傳播原因分析

A

①安全意識不足

員工缺乏安全與反詐意識,隨意在互聯(lián)網(wǎng)上下載應(yīng)用軟件;隨意點擊可疑文件和鏈接,未經(jīng)驗證直接填寫個人銀行卡號、卡內(nèi)余額、交易密碼等敏感信息。

②通信軟件策略缺陷

軟件端暫未實現(xiàn)對建群頻次限制,被攻擊團伙利用,短時間內(nèi)大范圍建群;建群后立即禁言、投毒并退群,防止群成員互相提醒,退群后刪除本地聊天記錄與緩存,逃避分析追蹤;異常群聊缺乏后臺統(tǒng)一管控與處置手段,出現(xiàn)異常建群后,尚無法通過后臺撤回消息、解散群聊,特別是群主變更后的群解散工作較為困難(當(dāng)前采取先定位群內(nèi)成員信息,再聯(lián)系群內(nèi)成員找到群主,由群主撤回消息解散群聊)。

技術(shù)防護薄弱

部分子企業(yè)無終端防護軟件;殺毒軟件不能及時發(fā)現(xiàn)新型病毒,病毒文件在終端上能夠正常執(zhí)行,終端未對可執(zhí)行文件實施有效的執(zhí)行權(quán)限控制;互聯(lián)網(wǎng)安全防護的覆蓋范圍有限,未能全面保護所有下屬單位。對于已納入收口范圍的單位,能夠在發(fā)現(xiàn)IOC后第一時間完成全網(wǎng)封禁與攔截,但對于尚未納入收口的單位,仍存在無法在第一時間獲得防護的情況。

Q

日常如何防范?

A

①全流程安全技術(shù)防范措施——“技防”


終端防護:企業(yè)統(tǒng)一部署安裝新一代終端防護軟件或殺毒軟件,確保防護無死角,并采用集中管理策略,保證病毒庫與特征庫實時更新,做到受控終端斷網(wǎng)隔離;全盤查殺,保留終端樣本;病毒樣本分析,全網(wǎng)封禁并預(yù)警;被控終端異常橫向排查。

②日常安全意識防范——“人防”


不輕信:對各種社交平臺上的“補貼”“通知”等敏感主題文件或鏈接不輕信;

不點擊:拒絕打開來源不明的鏈接、二維碼、壓縮包等;

不下載:避免安裝非官方途徑的軟件;

勤關(guān)機:離崗必關(guān)機;

勤殺毒:保持定期更新病毒庫、掃描殺毒。

③感染應(yīng)急處理流程

一旦發(fā)現(xiàn)電腦操作系統(tǒng)的安全功能和防病毒軟件在非自主操作情況下被異常關(guān)閉,微信、QQ或其他社交媒體軟件被盜等現(xiàn)象,應(yīng)向親友和所在單位同事和負責(zé)人告知相關(guān)情況,并通過相對安全的設(shè)備和網(wǎng)絡(luò)環(huán)境修改登錄密碼、對自己常用的計算機和移動通信設(shè)備進行殺毒和安全檢查。如反復(fù)出現(xiàn)賬號被盜情況,應(yīng)在備份重要數(shù)據(jù)的前提下,考慮重新安裝操作系統(tǒng)和防病毒軟件并更新到最新版本。

來源:中建六局四建公司微信公眾號

長按識別加南陽家長群:

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
山東濟南瞞不住了!大明湖底挖出鐵證,5000年城脈從未中斷

山東濟南瞞不住了!大明湖底挖出鐵證,5000年城脈從未中斷

小影的娛樂
2025-12-21 01:40:53
克林頓罕見強硬發(fā)聲:這不是烏克蘭的戰(zhàn)爭,而是美國的戰(zhàn)爭!

克林頓罕見強硬發(fā)聲:這不是烏克蘭的戰(zhàn)爭,而是美國的戰(zhàn)爭!

老馬拉車莫少裝
2025-12-20 14:50:21
韓國特工聯(lián)手泰軍突襲電詐園區(qū),抓獲殺害韓國女人質(zhì)的中國籍綁匪

韓國特工聯(lián)手泰軍突襲電詐園區(qū),抓獲殺害韓國女人質(zhì)的中國籍綁匪

新銳消息
2025-12-19 08:13:37
喜劇圈半壁江山齊聚!沈騰馬麗拜訪趙本山,曝聚會照范丞丞也來了

喜劇圈半壁江山齊聚!沈騰馬麗拜訪趙本山,曝聚會照范丞丞也來了

娛樂圈圈圓
2025-12-20 10:51:13
正是他們的主張!造成龐大貧富差距,令國企員工處境艱難?

正是他們的主張!造成龐大貧富差距,令國企員工處境艱難?

特特農(nóng)村生活
2025-12-21 00:05:12
中國特使訪柬推動柬泰?;?>
    </a>
        <h3>
      <a href=參考消息
2025-12-20 20:45:43
“冬天冷不冷,就看冬至”,明日冬至,冬天到底有多冷?答案來了

“冬天冷不冷,就看冬至”,明日冬至,冬天到底有多冷?答案來了

阿龍美食記
2025-12-20 03:58:15
南博事件升級!關(guān)鍵人物挖出,徐前院長使出“苦肉計”確實尷尬…

南博事件升級!關(guān)鍵人物挖出,徐前院長使出“苦肉計”確實尷尬…

火山詩話
2025-12-20 16:28:41
愛潑斯坦惡魔島重磅照片全公開!首曝各國名流權(quán)貴玩樂畫面,受害者多達1200人?

愛潑斯坦惡魔島重磅照片全公開!首曝各國名流權(quán)貴玩樂畫面,受害者多達1200人?

英國報姐
2025-12-20 21:08:42
深圳“日入過萬”烤雞少年塌房了!獨家配方居然是用了“肉寶王”

深圳“日入過萬”烤雞少年塌房了!獨家配方居然是用了“肉寶王”

火山詩話
2025-12-20 10:25:37
中國證監(jiān)會原主席肖鋼:人工智能技術(shù)快速迭代,導(dǎo)致投資面臨加速折舊風(fēng)險,需構(gòu)建適配金融體系

中國證監(jiān)會原主席肖鋼:人工智能技術(shù)快速迭代,導(dǎo)致投資面臨加速折舊風(fēng)險,需構(gòu)建適配金融體系

新浪財經(jīng)
2025-12-20 17:36:13
12月20日俄烏最新:最大的新聞和最大的驚喜

12月20日俄烏最新:最大的新聞和最大的驚喜

西樓飲月
2025-12-20 15:18:53
發(fā)改委雄文,預(yù)示收入分配制度重大突破,釋放什么信號?

發(fā)改委雄文,預(yù)示收入分配制度重大突破,釋放什么信號?

華山穹劍
2025-12-20 20:01:29
國手連續(xù)3場0分0板!球迷說憑啥進國家隊,他場均27分卻進不去

國手連續(xù)3場0分0板!球迷說憑啥進國家隊,他場均27分卻進不去

老吳說體育
2025-12-20 13:59:48
南博再爆大瓜:生物碩士“速成”美院博士,冒名捐贈者龐家后人

南博再爆大瓜:生物碩士“速成”美院博士,冒名捐贈者龐家后人

聽心堂
2025-12-20 09:23:43
普京戀愛了!網(wǎng)傳普京女友是她——被譽為“俄羅斯最柔軟的女人”

普京戀愛了!網(wǎng)傳普京女友是她——被譽為“俄羅斯最柔軟的女人”

觸摸史跡
2025-12-20 20:05:30
深圳烤雞少年塌房!所謂秘方竟是“肉寶王”,評論區(qū)炸鍋

深圳烤雞少年塌房!所謂秘方竟是“肉寶王”,評論區(qū)炸鍋

胡嚴亂語
2025-12-20 20:19:26
彈劾賴清德網(wǎng)絡(luò)連署破600萬,郭正亮:臺北反賴就超過6成

彈劾賴清德網(wǎng)絡(luò)連署破600萬,郭正亮:臺北反賴就超過6成

海峽導(dǎo)報社
2025-12-20 13:28:03
南京博物院提供給新華社的這組《江南春》手續(xù)和票據(jù),有五大疑點!

南京博物院提供給新華社的這組《江南春》手續(xù)和票據(jù),有五大疑點!

常識群
2025-12-21 00:12:51
大風(fēng)追蹤 | 27歲海歸女子家中遇害第555天后一審宣判,兇手犯故意殺人罪判死緩,遇害女子母親:將申請抗訴

大風(fēng)追蹤 | 27歲海歸女子家中遇害第555天后一審宣判,兇手犯故意殺人罪判死緩,遇害女子母親:將申請抗訴

大風(fēng)新聞
2025-12-20 15:53:02
2025-12-21 06:00:49
南陽家長匯 incentive-icons
南陽家長匯
南陽教育
6110文章數(shù) 7050關(guān)注度
往期回顧 全部

頭條要聞

高市早苗擔(dān)心被邊緣化 要趕在特朗普訪華前行動

頭條要聞

高市早苗擔(dān)心被邊緣化 要趕在特朗普訪華前行動

體育要聞

我開了20年大巴,現(xiàn)在是一名西甲主帥

娛樂要聞

2026央視跨年晚會陣容曝光,豪華陣仗

財經(jīng)要聞

求解“地方財政困難”

科技要聞

許四清:具身智能的"ChatGPT時刻"還未到來

汽車要聞

嵐圖推進L3量產(chǎn)測試 已完成11萬公里實際道路驗證

態(tài)度原創(chuàng)

游戲
家居
教育
房產(chǎn)
公開課

逆天!LCK頒獎Faker無緣獎項,LPL解說炮轟開罵直播間差點被封

家居要聞

高端私宅 理想隱居圣地

教育要聞

中產(chǎn)留學(xué)家庭起飛三件套!

房產(chǎn)要聞

廣州有態(tài)度,一座國際化社區(qū)給出的城市答案

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關(guān)懷版