国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室近日通过监测发现了一种名为“银狐”(又名:“游蛇”、“谷堕大盗”)的木马病毒最新变种。临近年末,财税和金融业务繁忙,犯罪分子利用这个时机发布了这一病毒。据今日报道,攻击者通过创建假冒财务、税务主题的钓鱼网页,并在微信群、QQ群中传播病毒下载链接。
用户一旦点击这些钓鱼链接,网页会根据用户终端类型进行跳转。如果用户使用手机访问,会被告知使用电脑终端。电脑用户访问后,会下载名为“金稅四期(电脑版)-uninstall.msi”的安装包或“金稅五期(电脑版)-uninstall.zip”的压缩包(内含同名可执行程序),这些实际上都是“银狐”木马病毒的最新变种。
财务管理人员和个体经营者需要特别当心,因为一旦运行这些程序文件,攻击者就能实施远程控制、窃密、网络诈骗等恶意活动,并可能将受害者的设备作为进一步攻击的“跳板”。