当心中招!“银狐”木马出新变种 陌生文件切勿随意打开
创始人
2026-05-21 20:33:14

中新网5月21日电 据国家计算机病毒应急处理中心微信公众号消息,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台捕获多个文件名中包含“内部调查结果”“违纪名单”“违纪通报信息”“裁员补偿”等词汇的恶意程序,这些恶意程序表面上伪装成快捷方式、文件夹、文档文件或压缩包文件,实际为针对Windows平台用户的远程控制木马病毒。经分析,发现这些木马病毒均为针对我国用户的“银狐”(又名“游蛇”“谷堕大盗”“UTG-Q-1000”“Silver Fox”等)木马病毒攻击活动的最新变种。如果用户不慎运行相关恶意程序文件,将被攻击者实施远程控制、窃密等恶意操作,并可能被网络犯罪分子利用充当进一步实施电信网络诈骗活动的“跳板”。

攻击活动过程示意图。图自国家计算机病毒应急处理中心微信公众号

病毒特征

1. 文件名特征

本次发现的木马病毒新变种继续采用钓鱼欺诈手段,大量采用人事业务相关的诱导性文件名,文件名以“XX季度违纪名单”“通报人员信息”“裁员名单”“补偿方案”等为主,并将图标伪装成文件夹、快捷方式、回收站等,并添加“pdf”后缀迷惑用户。

相关病毒样本。图自国家计算机病毒应急处理中心微信公众号

2. 文件操作特征

木马病毒运行后,会在“C:\Program Files\Internet Explorer\”文件夹下投放下一步所需的载荷文件。其中关键文件log.dll为下一步运行的加载器,该dll文件通过白文件installer.exe进行加载。

投放下一阶段恶意载荷。图自国家计算机病毒应急处理中心微信公众号

3. 网络通信特征

本次发现的病毒样本具有相似的网络通信特征,回联地址URL特征如下所示:

http://[域名]:8880/

http://[域名]:8880/getinstall64

单位网络安全管理员可通过附录获取更多相关特征,并可通过国家计算机病毒协同分析平台(https://virus.cverc.org.cn)查询相关病毒样本的详细信息。

防范措施

“银狐”系列木马病毒攻击活动与电信网络诈骗活动联系密切,长期将我国用户作为攻击目标,具有变种速度快、隐蔽性强等特点。本次发现的病毒木马攻击活动的攻击目标较为广泛,重点针对具有一定规模的组织机构工作人员,特别是人事相关业务工作人员,主要目的仍然是通过木马病毒控制大量受害者主机,窃取受害企业敏感数据和公民个人信息,进而实施勒索或欺诈。建议采取以下综合防范措施:

在使用即时通讯工具(如:微信、QQ、钉钉、飞书等)或电子邮件处理工作事务期间,警惕新增临时工作群组和电子邮件中传播的“违纪”“裁员”等相关主题文件,拒绝点击陌生人发送的文件,对本单位或外单位同事发送的相关文件应与其本人或正式渠道核实。

用户可将可疑的文档文件、可执行文件、压缩包文件或解压后的可疑文件先行上传至国家计算机病毒协同分析平台(https://virus.cverc.org.cn)进行安全检测,并保持防病毒软件实时监控功能开启,将计算机操作系统和防病毒软件更新到最新版本。

一旦发现本人即时通讯工具或电子邮件发生被盗用现象,应立即停止使用可能感染病毒的计算机设备,将其断开网络链接,并向单位网络管理员、相关同事和亲友告知相关情况,在备份重要数据的前提下,对相关计算机设备进行杀毒和安全检查,更换常用口令且应具有较高强度。

相关内容

调查|新能源车“越长越胖”...
“车要么停不进去,要么停进去,人出不来。”这样的抱怨成为眼下不少新...
2026-06-08 16:43:02
韩国总统李在明: 我认为韩...
韩国股市周一遭遇剧烈震荡,首尔综指盘初跌幅一度扩大至8.8%并触发...
2026-06-08 16:35:03
伊拉克武装组织:若美国介入...
伊拉克什叶派武装组织“真主旅”7日晚表示,如果美国介入当前以色列与...
2026-06-08 16:24:44
以军确认对伊朗实施空袭!原...
【导读】以军确认对伊朗实施空袭,原油再度拉升 中国基金报记者 张舟...
2026-06-08 16:12:42
G7峰会,马克龙试图用凡尔...
“内忧外患”下的马克龙即便再如何与特朗普“性格不合”,也绝不想搞砸...
2026-06-08 15:51:47
去山野,下田地!这群学生在...
荆楚网(湖北日报网)讯(记者唐天琪 通讯员施慧丽)今年5月,武汉文...
2026-06-08 15:44:48

热门资讯

调查|新能源车“越长越胖”:立... “车要么停不进去,要么停进去,人出不来。”这样的抱怨成为眼下不少新能源车主的日常。从小区逼仄的通道到...
韩国总统李在明: 我认为韩国股... 韩国股市周一遭遇剧烈震荡,首尔综指盘初跌幅一度扩大至8.8%并触发熔断。面对市场动荡,总统李在明公开...
伊拉克武装组织:若美国介入当前... 伊拉克什叶派武装组织“真主旅”7日晚表示,如果美国介入当前以色列与伊朗之间的军事冲突,其将打击包括军...
以军确认对伊朗实施空袭!原油,... 【导读】以军确认对伊朗实施空袭,原油再度拉升 中国基金报记者 张舟 6月8日上午消息,以军确认对伊朗...
G7峰会,马克龙试图用凡尔赛宫... “内忧外患”下的马克龙即便再如何与特朗普“性格不合”,也绝不想搞砸这次G7峰会上对特朗普的接待。 ...
去山野,下田地!这群学生在泥土... 荆楚网(湖北日报网)讯(记者唐天琪 通讯员施慧丽)今年5月,武汉文理学院组织1500余名2024级学...
曝上海男篮去年引进张镇麟 转会... 北京时间6月8日,CBA总决赛,上海战胜广厦,夺得总冠军,媒体人杨芊撰文谈到了上海男篮,表示俱乐部去...
“用拖鞋边角料做牙刷,部分流入... 扬州市市场监督管理局6月8日发布情况通报: 6月7日晚,央视《财经调查》栏目报道扬州市相关企业使用废...
以色列被曝加大监听美高官   新华社北京6月7日电 美国多家媒体日前披露,以色列近期正加大监听美国高级官员,以获取有关美国与伊...
原创 联... 据联合国驻黎巴嫩临时部队UNIFIL消息:在黎巴嫩南部行动区持续不断的敌对状态下,联合国驻黎巴嫩临时...
突发:以色列正在攻击伊朗境内目... 上午好,中东局势突变! 新华社援引以色列媒体8日报道,以色列正在攻击伊朗境内目标。新华社援引伊朗媒体...
以军:关闭加沙地带口岸,随时待... 伊朗7日晚对以色列实施导弹打击后,以色列8日凌晨宣布关闭巴勒斯坦加沙地带两处重要口岸。同时,以军总参...
默茨呼吁不与极右翼合作:“主流... 【环球时报综合报道】德国总理默茨6日现身梅克伦堡-前波莫瑞州(梅前州)基民盟党代会,发出严厉警告:若...
伊朗革命卫队称“警告性”打击以... 据新华社德黑兰6月7日电 伊朗伊斯兰革命卫队7日晚发表声明说,革命卫队航空航天部队当晚用弹道导弹打击...
德才幼儿园:拒绝屏幕依赖 守护... 荆楚网(湖北日报网)讯(记者唐天琪 通讯员宗曼钰)当前,数字技术飞速普及,各类电子产品越来越多地融入...
特稿丨长江救援16载,谁来接过... 6月的风裹着江城的暑气,有些闷热。在中国地质大学(武汉)校园里,应届毕业生赵司昱盯着电脑屏幕上毕业论...
原创 每... 你可能会觉得,存储芯片这个领域,咱们跟韩国、美国比起来,差得还挺远。毕竟三星、SK海力士、美光这三家...
伊朗今晨发射多轮导弹再袭以色列... 昨夜今晨,美以伊最新局势一文速览: 当地时间6月7日晚,北京时间今天(6月8日)凌晨,伊朗向以色列发...
不战不和、时打时谈 各方将如何... 美国总统特朗普5日宣称,美国已“彻底摧毁”伊朗军事力量,将很快从伊朗战事中“脱身”,而伊朗“别无选择...
景区免门票 就医免挂号 公交免... 楚天都市报极目新闻讯(记者张万军)6月5日,咸宁市政府新闻办召开新闻发布会,正式通报无偿献血“三免政...