• 我的订阅
  • 科技

木马病毒最新变种“银狐”现身,通过微信群传播病毒下载链接

类别:科技 发布时间:2024-11-26 09:34:00 来源:IT之家

IT之家 11 月 25 日消息,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室通过监测发现木马病毒最新变种 ——“银狐”(IT之家注:又名“游蛇”、“谷堕大盗”)。攻击者虚构财务、税务等主题的钓鱼网页,通过微信群传播病毒下载链接。

木马病毒最新变种“银狐”现身,通过微信群传播病毒下载链接

病毒感染的 4 大特征

钓鱼信息特征:钓鱼信息可通过社交媒体或电子邮件发送,信息通常为犯罪分子伪造的官方通知,主题通常涉及财税或金融管理等最新政策和工作通知等,并附下载链接。

文件特征:

文件名:犯罪分子通常会将木马病毒程序的文件名设置为与财税、金融管理部门相关工作具有显著关联,且对相关岗位工作人员具有较高辨识度的名称。

文件格式:目前已知的该木马病毒常用文件格式以 MSI 安装包格式和 ZIP、RAR 等压缩包格式为主。

文件 HASH:cf8088b59ee684cbd7d43edcc42b2eec,f3cad147e35f236772b5e10f4292ba6e。

系统驻留特征:木马病毒被安装后,会在操作系统中注册名为“UserDataSvc_[字母与数字随机组合]”的系统服务,实现开机自启动和持久驻留。

网络通信特征:回联地址为:154.**.**.95 命令控制服务器(C2),域名为:8848.*********.zip。其中与 C2 地址的通信内容中,会包含受害主机的操作系统信息、用户名 CPU 信息、内存信息以及内网 IP 地址等数据。

防范措施:

不要轻信微信群、QQ 群或其他社交媒体软件中传播的所谓政府主管部门或金融机构发布的通知,应通过官方渠道进行核实。

不要从微信群、QQ 群或其他社交媒体软件的聊天群组中传播的网络链接(或二维码)下载所谓的官方程序。

一旦发现社交媒体软件被盗,应告知相关情况,并修改登录密码,并对设备进行杀毒和安全检查。

对安全性未知的可疑文件,可访问国家计算机病毒协同分析平台进行提交检测。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-11-26 12:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

警惕!我国境内捕获“银狐”木马病毒变种
中新网4月25日电 据国家计算机病毒应急处理中心网站消息,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc
2025-04-25 12:35:00
警惕!“银狐”木马
近日,国家计算机病毒应急处理中心发布预警报告称,在我国境内出现了“银狐”木马病毒最新变种,该病毒主要通过微信群传播,以网络钓鱼形式,给财务、税务等领域的数据安全带来严重威胁。这一
2024-12-12 09:14:00
警惕微信群“钓鱼”!发现一木马病毒最新变种
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在我国境内发现针对我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新
2024-11-22 18:47:00
多个微信群已出现!千万不要点开!紧急提醒→
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在我国境内发现针对我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新
2024-11-25 09:23:00
今日辟谣(2024年11月26日)
...“新华网”微信公众号)提示:发现针对我国用户的木马病毒,国家计算机应急中心紧急提醒详情:近日,我国境内发现针对我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变
2024-11-26 21:07:00
...安部门发现其所使用的电脑中了一种名为“银狐”的木马病毒。“银狐”的攻击目标集中在国内财务和会计领域的专业人员,这种木马病毒常常伪装成“发票”“财税”“人员名单”等文件,利用网
2024-12-03 08:25:00
仿冒DeepSeek的手机木马病毒被捕获 相关部门提示→
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。△相关病毒
2025-02-17 12:48:00
....28.98.229归属地:美国/佛罗里达州/迈阿密威胁类型:后门病毒家族:AsyncRAT描述:该恶意地址关联多个AsyncRAT病毒家族样本
2025-01-06 10:53:00
网上传播带有木马病毒的链接,一百多万台电脑被骗
...些高仿即时办公通讯软件的“钓鱼网站”,其中携带木马病毒。短短数日,被木马病毒远程非法控制的电脑已达一百多万台。西湖网警立即开展调查,最终查明一个非法控制计算机信息系统的犯罪团
2023-08-28 22:04:00
更多关于科技的资讯:
【宅男财经|专家面对面】1月20日晚,李亚鹏在社交媒体发布视频,配文“再次感恩感谢大家对嫣然的关注,我们还有很长的路要走
2026-01-21 11:04:00
从“单项冠军”到“全能选手” 承德钒钛的市场驱动转型记
1月15日,承德钒钛产品技术室负责人冯国晟向记者展示高纯无氧化二钒样品。河北日报记者 李东宇摄1月15日上午,承德钒钛新材料有限公司钒钛事业部实验室里
2026-01-21 08:28:00
豆包与浦东美术馆达成合作,成为卢浮宫、毕加索双展官方AI讲解员
河北新闻网讯(记者 李春炜)1月20日,字节跳动旗下豆包与上海浦东美术馆达成合作,成为该馆两项国际大展——“图案的奇迹
2026-01-21 09:59:00
索乙“一人公司”的蓬勃发展,高度依赖于由前沿技术、赋能政策、开放产业和宽容文化共同构成的“创新气候”。它既代表了数字经济时代个体力量的崛起
2026-01-21 10:22:00
从管理执行转向双向赋能每日商报讯 近日,“人机共生·智启未来”2025中国年度最佳雇主长三角颁奖活动在上海虹桥国际中央商务区举行
2026-01-21 07:28:00
量质齐升 破局前行每日商报讯 杭州海关最新统计数据显示,2025年浙江省进出口总值达5.55万亿元,同比增长5.4%,高出全国1
2026-01-21 07:28:00
曹一琳摘要:当前,市场经济深化发展,人力资源管理效率成为影响国有企业核心竞争力的关键因素。研究表明,高效的人力资源管理能够助力国有企业优化人才结构
2026-01-21 06:55:00
用AI技术为青少年心理“把脉”!这一项目成功入围2026年度河南省科技攻关项目
大河网讯 近日,河南省科学技术厅公示 2026年度河南省科技攻关拟立项项目,由科创联达(河南)科技有限公司与中原工学院联合申报的“多模态融合与大语言模型驱动的青少年心理健康智能监测研究”项目入选
2026-01-20 22:45:00
张宣科技:科技驱动打造绿色低碳新能源标杆
图为张宣科技技术骨干正在对水系统设备进行全面巡视检查。于飞摄河北新闻网讯(王杨、马薇)打造全球领先的绿氢绿能耦合冶金示范
2026-01-20 17:17:00
聚焦临沂两会」临沂市政协委员许金龙:以科技创新引领标志性产业链高质量发展
鲁网1月20日讯“抢抓人工智能战略风口,以科技创新为核心引擎赋能产业升级,推动我市标志性产业链向高端化、智能化、绿色化方向提质进阶
2026-01-20 17:23:00
中国消费者报北京讯(记者裴莹)1月19日,荣耀与泡泡玛特合作推出的“荣耀500 Pro MOLLY 20周年限定版”手机正式发布
2026-01-20 17:30:00
中国消费者报北京讯(记者孙蔚)近日,转转集团发布《2025二手消费年度洞察》(以下简称报告)。报告显示,05后成为二手消费新生力量
2026-01-20 17:30:00
中国消费者报北京讯(记者桑雪骐)1月19日,海信召开2026 RGB-Mini LED影游旗舰E8S新品发布会,正式推出影游旗舰E8S系列电视
2026-01-20 17:30:00
春节将至 在中国空间站怎么吃年夜饭?
中国消费者报报道(记者桑雪骐)航天员的手指轻轻按下一个特制设备的启动键,28分钟后,伴随着设备上的按键灯闪烁,取出的不是常见的复热食品袋
2026-01-20 18:00:00
大皖新闻讯 1月20日,记者从阜阳市商业局获悉,为全力推动“超级皖”美食争霸赛半决赛活动氛围,该市将发放60万元消费券
2026-01-20 18:14:00