警惕!木马病毒新变种“银狐”潜入微信群,传播下载链接

   时间:2024-11-25 12:08 来源:ITBEAR作者:顾青青

近期,网络安全领域迎来新挑战,国家计算机病毒应急处理中心与计算机病毒防治技术国家工程实验室联合监测到一种名为“银狐”(亦称“游蛇”、“谷堕大盗”)的木马病毒变种。该病毒通过精心设计的钓鱼策略,在微信群内广泛传播,引诱用户下载恶意链接。

“银狐”病毒的四大显著特征,为公众防范提供了重要线索。首先,其钓鱼信息伪装成官方通知,主题紧扣财税、金融管理等热点,附有下载链接,通过社交媒体和电子邮件广泛散布。这些信息看似权威,实则暗藏玄机,诱导用户点击。

在文件特征方面,病毒文件名常被设计成与财税、金融管理部门工作紧密相关的词汇,以迷惑目标用户。文件格式则多为MSI安装包、ZIP或RAR压缩包,这些格式在日常办公中极为常见,降低了用户的警惕性。病毒还具备特定的文件HASH值,成为识别其身份的关键线索。

系统驻留是“银狐”病毒的另一大特征。一旦安装成功,病毒会在操作系统中注册名为“UserDataSvc_[随机字母数字组合]”的系统服务,确保开机自启动和长期潜伏,难以被用户察觉。

网络通信特征揭示了病毒的远程控制机制。病毒通过特定的回联地址(如154..95)与命令控制服务器(C2)通信,传输受害主机的敏感信息,包括操作系统、用户名、CPU信息、内存信息及内网IP地址等。同时,域名如8848.*.zip也被用于病毒传播和控制。

面对这一新型威胁,公众需提高警惕,采取有效防范措施。切勿轻信微信群、QQ群等社交媒体中的所谓官方通知,应通过正规渠道核实信息。避免从不明链接或二维码下载程序,以免中招。一旦发现社交媒体账号被盗,应立即通知相关平台,修改密码,并对设备进行全面杀毒和安全检查。对于可疑文件,可提交至国家计算机病毒协同分析平台进行专业检测。

 
 
更多>同类内容
推荐图文
推荐内容
点击排行
 
智快科技微信账号
ITBear微信账号

微信扫一扫
加微信拉群
电动汽车群
科技数码群