L
ADING

安全新闻

关于防范“银狐”木马病毒的风险提示

发布时间:2026-04-02 作者:向敏 来源:现代教育信息中心 编辑:王婷 审核人:刘泽文 点击数:

近期,国家计算机病毒应急处理中心发布预警通报,发现专门针对我国用户的“银狐”系列木马病毒出现最新变种。该病毒通过伪装成“裁员补偿”“违纪通报信息”“内部调查结果”等文件实施钓鱼攻击,一旦点击运行,电脑将被不法分子远程控制,进而窃取敏感信息。

一、病毒基本情况

“银狐”木马病毒(又名“游蛇”“谷堕大盗”“UTG-Q-1000”“Silver Fox”等)是近期非常活跃的一种恶意软件,主要针对企事业单位人员进行攻击,重点是财务、税务、人事等关键岗位人员。该病毒最显著的特点是高度隐蔽和极强的欺骗性,常伪装成与工作密切相关的文件,例如“发票”“人员名单”“补贴通知”“税务稽查”等。攻击者将这些恶意文件通过微信群、QQ群、钓鱼邮件等渠道传播,利用社会工程学手段诱导用户点击。一旦用户运行了这些伪装的程序(常见格式.exe.msi或藏在加密压缩包内),计算机就会被植入木马。

二、校园安全形势

近期校园内已出现“银狐”木马病毒感染案例。据监测分析,受害者多为学生上网终端,超九成因下载破解版、盗版软件或非官方VPN、“翻墙”软件,被捆绑植入病毒。该病毒隐蔽性强、危害大,可导致个人信息被盗、设备被远程控制、网络诈骗等严重后果。

在此,网络安全与信息化办公室提醒全体师生提高警惕,建议按以下措施做好防护:

三、防范措施——“五不三要”

(一)五不

1. 不点击来历不明的链接。警惕新增临时工作群组和邮件中传播的“违纪”“裁员”等主题文件。

2. 不下载来源未知的文件。收到陌生人发送的文件或同事发送的可疑文件,应通过电话或其他可靠方式核实。

3. 不运行可疑可执行程序(尤其是.exe/.msi)。切勿打开来源不明的文件,特别是扩展名为.exe.msi.scr.bat等可执行文件。

4. 不使用破解版、盗版软件及“翻墙”软件。应从官方网站或可信平台获取软件。

5. 不在公共设备上登录敏感账号。不在非授信计算机上登录个人账号及业务系统。

(二)三要

1. 要从官网或正规应用商店下载软件。软件下载优先访问官方网站或手机/电脑官方应用商店,切勿点击搜索引擎中带有乱码前缀的可疑域名链接。可将常用软件官网进行浏览器收藏,避免每次通过搜索引擎查找。

2. 要安装并更新杀毒软件,定期全盘扫描。安装杀毒软件,保持实时监控功能开启,定期更新病毒库。及时将操作系统和常用软件更新至最新版本,修补系统漏洞。

3. 要定期备份重要数据。将重要数据文件定期备份,以防数据丢失或被加密勒索。

四、应急处置

如发现电脑出现以下异常情况——运行极其缓慢、微信/QQ自动向好友发送不明链接或文件、鼠标键盘不受控制等,请立即按以下步骤处置:

立即断网(拔掉网线或关闭Wi-Fi)→全盘杀毒(运行杀毒软件进行全面扫描查杀)→修改密码(在确认病毒清除后,在其他安全设备上修改所有重要账户密码)→必要时重装系统。

如无法自行处理,请及时联系网络安全与信息化办公室。


地址:

湖南信息技术学院旺旺中路8号15号楼2楼

服务中心电话:

0731-82782018

工作时间:

周一至周五:上午8:30至下午5:30

本中心以将现代教育技术理论为指导,以现代教学手段的应用为核心,以服务教学工作为重点,努力构建适应我院现代教育技术发展的平台,力争拓宽教育的整体功能,在为全院教育、教学和社会服务的实践中,树立起良好信誉和形象。