工作动态

工作动态

通知公告

当前您的位置: 首页 - 工作动态 - 通知公告 - 正文

“银狐”钓鱼事件 分析及安全防范建议

来源: 日期:2026-05-26发布者:现代教育技术中心 浏览量:

一、概况

    近期,“银狐”病毒的最新变种利用粤政易、微信等通信软件进行的大规模传播,网络钓鱼和网络诈骗事件频发,受影响人数已超过数千人,造成多起经济损失案件,涉及政府和医疗机构在内的多个领域。这些事件的源头大多数是用户在寻找软件资源时点击运行了恶意文件,导致“银狐”病毒的传播。

二、“银狐”病毒的起源

    “银狐”病毒最早出现于2010年,由名为“银狐小组”的黑客组织开发,旨在通过复杂的恶意软件攻击个人和企业网络系统,目前已成为针对企事业单位人员进行钓鱼攻击的计算机木马病毒。“银狐”病毒的起源与早期的网络犯罪活动紧密相关,其传播途径多样,包括电子邮件附件、恶意网站链接以及利用系统漏洞进行传播。该木马在获得用户计算机控制权限后长期驻留,并监控用户的日常操作,一旦时机成熟,攻击者会利用受感染设备中已登录的即时通讯工具发起钓鱼诈骗。

三、“银狐”钓鱼事件过程分析

1. 诱使点击中毒

    攻击者通常通过伪造身份加入聊天群、发送邮件钓鱼等方式来诱使受害者点击含有恶意程序的文件。

2. 控制宿主电脑

    一旦受害者不慎点击,恶意程序将迅速激活,并植入开机自启动恶意程序,黑客发现受控电脑上线后,开始远程控制受

害者的电脑。

3. 潜伏收集信息

    受害终端被远程控制后,恶意病毒将长期潜伏监控受害者电脑,获取用户敏感信息。

4. 发起钓鱼攻击

    攻击者收集到受害终端敏感信息后,开始利用受害终端上正在运行的微信、QQ等通信工具进行拉群、群发链接或传播有

害附件。

5. 牟取非法利益

    当受害者点击了钓鱼链接或扫描了钓鱼二维码并输入了银行卡信息、手机号码、短信验证码等个人敏感信息后,攻击者便将受害者资金转出,造成个人经济损失。

四、“银狐”钓鱼事件的特点

1. 高度伪装,诱骗点击

    恶意文件名设计为与财税、金融等强关联的名称(如“税务稽查”“工资补贴”),诱导目标用户点击运行。

2. 长期潜伏,伺机而动

    攻击者在获得受害终端的控制权限后,病毒会长期潜伏,监控用户的日常操作,一旦时机成熟,便利用受害终端中已登录的即时通讯工具发起钓鱼攻击或病毒传播。

3. 社交传播,非法获利

    攻击者通过微信群、QQ群及电子邮件等社交平台传播钓鱼信息,伪装成财税或金融管理部门的官方通知,诱导用户点击链接或扫描二维码填写个人信息,骗取用户资金。

五、相关案例

    案例一:黑产团伙在投递木马程序时,以财税相关主题诱饵文件和部署各类软件仿冒站点为主,使大量企业受害。在财税相关主题诱饵上,近期主要以pdf,html文件为主,伪装为税务局稽查局向辖区企业进行税务抽查,投递虚假公告,诱导受害者访问木马下载地址,下载木马进行远控。

    案例二:攻击者通过QQ、微信、企业微信等即时通讯工具发送钓鱼文件、二维码或链接,诱导受害者点击并进行钓鱼。这些文件或内容中常常包含“税务稽查”“工资补贴”等具有诱导性的字眼,以便快速扩散。

    

六、安全防范建议

1. 强化终端安全防护,及时修复系统漏洞

    确保电脑终端部署统一安全的终端防护组件,强制开启实时杀毒并定期全盘扫描以发现潜伏病毒,及时修复系统漏洞,定期修改终端密码。及时将即时通信软件、邮件客户端升级到最新版本。

2. 关闭远程运维通道,封堵情报恶意IP

    单位出口防火墙封禁向日葵、todesk等远程运维方式,关注银狐病毒最新情报信息,及时封堵恶意IP。

3. 注重日常办公安全,养成良好操作习惯

    关闭软件开机自动登录个人账号,避免在别人的手机或公共电脑等不安全环境上登录即时通信软件,设置办公终端超时自动锁屏机制。一机多人使用的情况使用完要立刻退出登录,且不要设置自动登录和同步手机消息。离开工位随手锁屏,下班后关机断电 ,避免办公终端长期待机暴露风险。

4. 强化安全意识宣贯,增强钓鱼防范意识

    警惕在非工作时段收到的消息,不轻信群发通知、不点击陌生链接、不转发未验证文件。不随意泄露个人账号、密码、验证码或其他敏感信息,定期更换密码,避免使用简单或重复的密码;对于涉及个人或单位的二维码,扫描前应确认来源,避免扫描可疑二维码。

七、“银狐”钓鱼事件应急措施

1. 隔离断网,立即上报

    发现被远控时第一时间断开受感染电脑终端的网络连接,向本单位安全管理员上报,立即启动单位应急预案。

2. 样本保全,全盘查杀

    将病毒样本进行打包加密以保全病毒样本文件,随后全盘深度扫描,使用离线更新病毒库的安全工具(如专杀工具)彻底查杀。

3. 遇到拉群,解散群聊

    发现不明身份人员拉群发送钓鱼信息时,及时在群内发出安全提醒,立即上报单位相关负责人,主动联系群主解散群,以减少病毒传播进一步传播和他人被钓鱼风险。

4. 通讯切断,更改密码

    强制退出微信、QQ等即时通讯工具,终止进程并清除后台残留;立即更改相关账号密码(使用未感染设备操作),阻断病毒窃取会话密钥或利用通讯录二次传播。

5. 全员预警,意识强化

    定期组织全员参与培训强化安全意识,全员了解攻击特征、传播途径。落实“三不原则”:不点击、不传播、不扫陌生码,加强网络钓鱼识别能力。