千萬別點!微信群里的這種通知或為木馬病毒


近日,國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依托國家計算機病毒協同分析平臺,在我國境內發現針對我國用戶的“銀狐”(又名:“游蛇”“谷墮大盜”等)木馬病毒最新變種。
攻擊者通過構造財務、稅務等主題的釣魚網頁,通過微信群傳播該木馬病毒的下載鏈接。用戶點擊上述釣魚鏈接后,釣魚網頁會根據用戶終端類型進行跳轉,如果用戶使用手機終端訪問,則會提示用戶使用電腦終端進行訪問;用戶使用電腦終端訪問鏈接后會下載文件名為“金稅四期(電腦版)-uninstall.msi”的安裝包文件或“金稅五期(電腦版)-uninstall.zip”的壓縮包文件(內含同文件名的可執行程序文件),實際為“銀狐”木馬病毒家族的最新變種程序。如果用戶運行相關程序文件,將被攻擊者實施遠程控制、竊密、網絡詐騙等惡意活動,并充當進一步攻擊的“跳板”。
據介紹,釣魚信息可能通過微信群、QQ群等社交媒體或電子郵件發送,信息通常為犯罪分子偽造的官方通知,主題通常涉及財稅或金融管理等公共管理部門發布的最新政策和工作通知等,并附所謂的對接相關工作所需專用程序的下載鏈接。
犯罪分子通常會將木馬病毒程序的文件名設置為與財稅、金融管理部門相關工作具有顯著關聯,且對相關崗位工作人員具有較高辨識度的名稱,如“金稅四期(電腦版)”“金稅五期(電腦版)”等,并以此為誘餌欺騙企業中的財務管理人員或個體經營者。由于目前該木馬病毒程序的變種大多只針對安裝Windows操作系統的傳統PC環境,犯罪分子也會在文件名中設置“電腦版”“PC版”等關鍵詞以誘導受害用戶在相應環境下安裝。
防范措施
國家計算機病毒應急處理中心提示廣大企事業單位,特別是從事電商業務的中小微企業以及個體經營者和個人網絡用戶,臨近年末,各類財稅和金融業務繁忙,從事相關業務的工作人員務必提高警惕,防范以計算機病毒為作案工具的電信網絡詐騙活動。建議廣大用戶采取以下防范措施:
1、不要輕信微信群、QQ群或其他社交媒體軟件中傳播的所謂政府主管部門或金融機構發布的通知,應通過官方渠道進行核實。
2、不要從微信群、QQ群或其他社交媒體軟件的聊天群組中傳播的網絡鏈接(或二維碼)下載所謂的官方程序。
3、一旦發現微信、QQ或其他社交媒體軟件發生被盜現象,應向親友和所在單位及同事告知相關情況,并通過相對安全的設備和網絡環境修改登錄密碼,并對自己常用的計算機和移動通信設備進行殺毒和安全檢查,如反復出現賬號被盜情況,應在備份重要數據的前提下考慮重新安裝操作系統和安全軟件并更新到最新版本。
4、對安全性未知的可疑文件,可訪問國家計算機病毒協同分析平臺進行提交檢測。
(中國普法微信公號)
本文鏈接:http://m.albanygandhi.com/news-23-54801.html千萬別點!微信群里的這種通知或為木馬病毒
聲明:本網頁內容由互聯網博主自發貢獻,不代表本站觀點,本站不承擔任何法律責任。天上不會到餡餅,請大家謹防詐騙!若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。
【申報】關于開展2024年經開區人才聯合培養基地認定工作的通知
《北京經濟技術開發區關于鞏固和增強經濟回升向好態勢的若干措施》
【申報】關于征集2024年豐臺區國際消費中心城市培育建設咨詢服務承辦機構的公告
新能源汽車車輛購置稅減免政策技術要求調整
中共北京市委 北京市人民政府關于北京市全面優化營商環境打造“北京服務”的意見
【解讀】《新型冠狀病毒感染疫情防控操作指南》解讀
我國科學家成功實現無串擾的量子網絡節點
“仲華”熱物理試驗裝置又有兩大中心開工
催化組合將二氧化碳轉為碳納米纖維 有助抵消強效溫室氣體排放
關于印發 《北京市房地產廣告發布指引》《北京市金融投資理財類廣告發布指引》的通知(京市監發〔2024〕9號)
2025靶向藥吉瑞替尼多少錢一盒?老撾/印度吉瑞替尼哪里買購買渠道曝光!
大吉大利:深圳光明上門代還信用卡,可長期幫還,便捷商家
操作秒到方法: 羊小咩商城提現秒到秒回款!! 最新四個秒提方法
如登春臺:合肥蜀山區代還信用卡放心的選擇,多年經驗誠信
如登春臺:寧波寧海代還信用卡多年經營,便捷商家
干頭萬緒: 羊小咩享花卡怎么取現出來方法 一看就能學會的五個提現方式
必看:白條怎么套出來自己用(12種完美換現小妙招詳情介紹)-知者
歡天喜地:昆明西山區代還信用卡取現,怎么刷出來,5種常用方式
案例:羊小咩消費額度怎么變現 ,一文知曉最新提現方法
親測讀懂:拼多多先用后付額度秒套-公布6個方法步驟