银狐网络安全木马防治课堂规范(银狐网络安全网络病毒木马)

注意啦。

知道什么是“银狐病毒”吗?
近两个月银狐病毒针对全行业进行了大量的钓鱼攻击,各种银狐病毒更是层出不穷。
大部分银狐病毒通过钓鱼形式获取权限,然后使用通讯软件进行传播,目前已经呈爆发形势,请广大网民规范网络行为,提高网络安全自保技能,切实做到以下几点以确保网络信息安全。
01
银狐背景介绍
随着“银狐”病毒变种不断涌现,其传播方式更加隐蔽,功能也更高级,以便逃避安全软件的检测和防御。
“银狐”主要是黑客组织和网络犯罪团伙,利用恶意软件来实施网络攻击、窃取机密或勒索等。
02
“银狐病毒”常见套路解析
冒充老板进行诈骗是银狐木马较为常见的套路,骗子利用木马病毒远程控制财务电脑实施作案,技术性更强、伪装度更高。
①骗子通过财务交流、税务政策交流、公司内部等微信、QQ群或电子邮件传播名为“2023企业最新版XXX”、“新版税务系统”等压缩文件(打开后文件内容均为空白,实际系木马病毒)。
②一旦财务人员点击下载并解压,电脑即被植入木马病毒,骗子可通过病毒获取电脑后台权限,实现截屏、录屏、监控等方式,“观察”公司财务转账及内部交流情况,伺机作案。
③待时机成熟后,骗子就会制造卡机、黑屏,并远程控制受害人电脑端微信(QQ或钉钉),删除老板真实聊天账号,添加“克隆”账号(使用相同头像及昵称),进而“指挥”公司财务进行转账。
④骗子还会利用控制的财务人员聊天账号,将木马病毒传播至其他财务交流、公司内部群聊,循环往复“感染”更多电脑。
03
“银狐病毒”中招案例
04
防范tips
1、在官方网站下载日常使用工具;2、不输入未经核实的邮件账号、密码等信息;3、不打开未经核实的附件内容;4、不点击未经核实的微信任何链接,警惕聊天软件中的异常命名的文件,尤其是各类以文档格式命名的exe文件。
05
紧急措施
1、中招主机进行断网2、在中招主机退出交流软件(微信、钉钉等)登录,并更改密码,防止扩大传播3、使用EDR或其他杀毒软件对主机进行全盘查杀
增强网络防范意识共筑网络安全“防火墙”
来源:360安全卫士服务号
审核:刘浩杨
编发:苏纪元
银狐网络安全木马防治课堂规范(银狐网络安全网络病毒木马)
(图片来源网络,侵删)

联系我们

在线咨询:点击这里给我发消息