网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

警惕!木马病毒新变种“银狐”潜入微信群,传播下载链接

2024-11-25来源:ITBEAR编辑:瑞雪

近期,网络安全领域迎来新挑战,国家计算机病毒应急处理中心与计算机病毒防治技术国家工程实验室联合监测到一种名为“银狐”(亦称“游蛇”、“谷堕大盗”)的木马病毒变种。该病毒通过精心设计的钓鱼策略,在微信群内广泛传播,引诱用户下载恶意链接。

“银狐”病毒的四大显著特征,为公众防范提供了重要线索。首先,其钓鱼信息伪装成官方通知,主题紧扣财税、金融管理等热点,附有下载链接,通过社交媒体和电子邮件广泛散布。这些信息看似权威,实则暗藏玄机,诱导用户点击。

在文件特征方面,病毒文件名常被设计成与财税、金融管理部门工作紧密相关的词汇,以迷惑目标用户。文件格式则多为MSI安装包、ZIP或RAR压缩包,这些格式在日常办公中极为常见,降低了用户的警惕性。病毒还具备特定的文件HASH值,成为识别其身份的关键线索。

系统驻留是“银狐”病毒的另一大特征。一旦安装成功,病毒会在操作系统中注册名为“UserDataSvc_[随机字母数字组合]”的系统服务,确保开机自启动和长期潜伏,难以被用户察觉。

网络通信特征揭示了病毒的远程控制机制。病毒通过特定的回联地址(如154..95)与命令控制服务器(C2)通信,传输受害主机的敏感信息,包括操作系统、用户名、CPU信息、内存信息及内网IP地址等。同时,域名如8848.*.zip也被用于病毒传播和控制。

面对这一新型威胁,公众需提高警惕,采取有效防范措施。切勿轻信微信群、QQ群等社交媒体中的所谓官方通知,应通过正规渠道核实信息。避免从不明链接或二维码下载程序,以免中招。一旦发现社交媒体账号被盗,应立即通知相关平台,修改密码,并对设备进行全面杀毒和安全检查。对于可疑文件,可提交至国家计算机病毒协同分析平台进行专业检测。

百度新设个人超级智能事业群组 文库网盘合并 王颖出任负责人引领AI创新
该事业群组将合并文库和网盘事业部,由百度集团副总裁王颖担任组织负责人,直接向CEO汇报。 据百度透露,百度文库目前已拥有超18亿权威专业文档,AI月活用户超9700万;百度网盘服务超10亿用户,AI月活用户超…

2026-01-24

百度文库与网盘“牵手”组新事业群PSIG 王颖直报李彦宏强化AI协同创新
【CNMO科技消息】百度文库、百度网盘重组成新事业群(BG)——个人超级智能事业群组(PSIG personal superintelligence business group)。 据悉,该事业群由百度副…

2026-01-24

太空算力与卫星互联网:谁先领航,开启商业航天新篇章?
那么,在卫星互联网与太空算力之间,谁将真正率先实现规模化商业布局,成为太空经济的首个支柱产业? 我们在商业航天课题早期就探讨过这个问题,从是否存在规模化需求、实现难度、战略重要性等角度,将空天地一体化的关键…

2026-01-24

谷歌携手日本AI“独角兽”Sakana AI 共筑战略合作并注资助力发展
IT之家 1 月 24 日消息,日本人工智能实验室 Sakana AI当地时间昨日宣布,这家“独角兽”初创企业与谷歌达成了战略合作伙伴关系,谷歌也将向 Sakana AI 注资。 IT之家了解到,Sakan…

2026-01-24

马斯克最新访谈:未来3-7年变革浪潮下,人类何去何从?
所以,当你的核心价值,是处理信息时,你就站在了人工智能的主航道上。审美观,是确保它在拥有强大能力后,愿意用这种能力去“创造”,而不是去“破坏”的最终保障。未来,可能会比他想的好得多,可能会更糟糕,或者可能是…

2026-01-24

JBL TOUR ONE M3头戴式耳机评测:降噪音质双优,打造专属音乐空间
多设备连接是商务人士的刚需,TOUR ONE M3支持同时连接两台设备并智能切换。 差旅达人会爱上它的降噪性能和长续航,飞机上的引擎轰鸣变得微不足道;音乐发烧友会被Hi-Res音质征服,听到以往被掩盖的细节…

2026-01-24