近期,網(wǎng)絡(luò)安全領(lǐng)域再次敲響警鐘。國家計算機(jī)病毒應(yīng)急處理中心與計算機(jī)病毒防治技術(shù)國家工程實驗室攜手,借助國家計算機(jī)病毒協(xié)同分析平臺,在國內(nèi)成功攔截了一系列針對我國網(wǎng)絡(luò)用戶,特別是財務(wù)和稅務(wù)人員的惡意木馬病毒。
這些病毒狡猾地利用了諸如“稅務(wù)稽查”、“所得稅匯算清繳”以及“放假安排”等與社會經(jīng)濟(jì)活動緊密相關(guān)的主題作為誘餌,實則暗藏惡意可執(zhí)行程序,專門瞄準(zhǔn)Windows系統(tǒng)用戶。它們通過社交媒體上精心設(shè)計的釣魚網(wǎng)頁鏈接迅速擴(kuò)散,企圖誘使不明真相的用戶點擊下載。
深入分析后,專家確認(rèn)這些病毒均屬于臭名昭著的“銀狐”木馬病毒家族的新變種,該家族又名“游蛇”、“谷墮大盜”等,歷來以高隱蔽性和強(qiáng)破壞性著稱。一旦用戶不慎運行了這些惡意程序,其計算機(jī)系統(tǒng)便會被攻擊者遠(yuǎn)程操控,面臨數(shù)據(jù)失竊、資源被用于非法挖礦等風(fēng)險,甚至可能成為電信網(wǎng)絡(luò)詐騙的新跳板。
此次病毒攻擊展現(xiàn)出兩大顯著特征。首先,釣魚誘餌主題精心設(shè)計,緊密貼合我國經(jīng)濟(jì)活動的周期性事件,如第一季度企業(yè)所得稅申報、稅務(wù)稽查高峰期以及節(jié)假日安排等,甚至偽造官方通知,營造緊迫感和好奇心,誘使用戶下載運行木馬病毒。
其次,病毒文件命名與釣魚信息高度一致,以RAR、ZIP等常見壓縮格式偽裝,多數(shù)未設(shè)置密碼,解壓后釋放同名或相似名稱的EXE可執(zhí)行文件或DLL動態(tài)鏈接庫,進(jìn)一步迷惑用戶。
為應(yīng)對這一系列嚴(yán)峻挑戰(zhàn),國家計算機(jī)病毒應(yīng)急處理中心已發(fā)布預(yù)警報告,并建議網(wǎng)絡(luò)安全管理員訪問其官方網(wǎng)站獲取詳細(xì)信息,同時利用國家計算機(jī)病毒協(xié)同分析平臺檢測病毒樣本。攻擊者的最終目標(biāo)是通過控制受害者主機(jī),竊取敏感數(shù)據(jù)和公民個人信息,對此,用戶需保持高度警惕。
為防范此類木馬病毒,用戶應(yīng)采取主動措施,如將可疑壓縮包及其解壓后的文件上傳至國家計算機(jī)病毒協(xié)同分析平臺進(jìn)行安全檢測,確保防病毒軟件實時開啟并更新至最新版本,同時及時升級電腦操作系統(tǒng),構(gòu)建全方位的安全防護(hù)網(wǎng)。