近期,国家计算机病毒应急处理中心发布预警通报,发现专门针对我国用户的“银狐”系列木马病毒出现最新变种。该病毒通过伪装成“裁员补偿”“违纪通报信息”“内部调查结果”等文件实施钓鱼攻击,一旦点击运行,电脑将被不法分子远程控制,进而窃取敏感信息。
一、病毒基本情况
“银狐”木马病毒(又名“游蛇”“谷堕大盗”“UTG-Q-1000”“Silver Fox”等)是近期非常活跃的一种恶意软件,主要针对企事业单位人员进行攻击,重点是财务、税务、人事等关键岗位人员。该病毒最显著的特点是高度隐蔽和极强的欺骗性,常伪装成与工作密切相关的文件,例如“发票”“人员名单”“补贴通知”“税务稽查”等。攻击者将这些恶意文件通过微信群、QQ群、钓鱼邮件等渠道传播,利用社会工程学手段诱导用户点击。一旦用户运行了这些伪装的程序(常见格式.exe、.msi或藏在加密压缩包内),计算机就会被植入木马。
二、校园安全形势
近期校园内已出现“银狐”木马病毒感染案例。据监测分析,受害者多为学生上网终端,超九成因下载破解版、盗版软件或非官方VPN、“翻墙”软件,被捆绑植入病毒。该病毒隐蔽性强、危害大,可导致个人信息被盗、设备被远程控制、网络诈骗等严重后果。
在此,网络安全与信息化办公室提醒全体师生提高警惕,建议按以下措施做好防护:
三、防范措施——“五不三要”
(一)五不
1. 不点击来历不明的链接。警惕新增临时工作群组和邮件中传播的“违纪”“裁员”等主题文件。
2. 不下载来源未知的文件。收到陌生人发送的文件或同事发送的可疑文件,应通过电话或其他可靠方式核实。
3. 不运行可疑可执行程序(尤其是.exe/.msi)。切勿打开来源不明的文件,特别是扩展名为.exe、.msi、.scr、.bat等可执行文件。
4. 不使用破解版、盗版软件及“翻墙”软件。应从官方网站或可信平台获取软件。
5. 不在公共设备上登录敏感账号。不在非授信计算机上登录个人账号及业务系统。
(二)三要
1. 要从官网或正规应用商店下载软件。软件下载优先访问官方网站或手机/电脑官方应用商店,切勿点击搜索引擎中带有乱码前缀的可疑域名链接。可将常用软件官网进行浏览器收藏,避免每次通过搜索引擎查找。
2. 要安装并更新杀毒软件,定期全盘扫描。安装杀毒软件,保持实时监控功能开启,定期更新病毒库。及时将操作系统和常用软件更新至最新版本,修补系统漏洞。
3. 要定期备份重要数据。将重要数据文件定期备份,以防数据丢失或被加密勒索。
四、应急处置
如发现电脑出现以下异常情况——运行极其缓慢、微信/QQ自动向好友发送不明链接或文件、鼠标键盘不受控制等,请立即按以下步骤处置:
立即断网(拔掉网线或关闭Wi-Fi)→全盘杀毒(运行杀毒软件进行全面扫描查杀)→修改密码(在确认病毒清除后,在其他安全设备上修改所有重要账户密码)→必要时重装系统。
如无法自行处理,请及时联系网络安全与信息化办公室。