【ITBEAR】近期,國家計算機病毒應急處理中心聯合計算機病毒防治技術國家工程實驗室,對外通報了一種名為“銀狐”(別名:“游蛇”、“谷墮大盜”)木馬病毒的新變種。這一發現正值年末財稅與金融業務高峰期,犯罪分子借此機會發起了新一輪的網絡攻擊。
據報道,攻擊者精心設計了假冒的財務與稅務相關網頁,利用微信群、QQ群等社交平臺廣泛傳播病毒下載鏈接。這些釣魚網頁極具迷惑性,能夠根據用戶的終端類型智能跳轉。
具體而言,當用戶通過手機訪問釣魚鏈接時,頁面會提示用戶使用電腦端進行進一步操作。而電腦用戶一旦訪問,便會誘導下載名為“金稅四期(電腦版)-uninstall.msi”的安裝包或“金稅五期(電腦版)-uninstall.zip”的壓縮包。實際上,這些文件均隱藏著“銀狐”木馬病毒的最新變種。
對于財務管理人員和個體經營者而言,這些偽裝成稅務軟件的惡意程序極具威脅。一旦運行,攻擊者即可實現對受害者電腦的遠程控制,進而實施信息竊取、網絡詐騙等惡意行為。更為嚴重的是,受害者的設備還可能被用作進一步網絡攻擊的跳板,威脅整個網絡環境的安全。