请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 360电脑专家003 于 2023-11-30 18:37 编辑
  1. 机密!《11月份涨薪名单》
  2. 《财会人员薪资补贴调整政策所需材料》
  3. 《企业税收稽查名单》
  4. ......
复制代码


群里看见这样的文件夹,你能不能抵住诱惑?点了你可能就中招了!

360安全卫士每天都会阻止10万+此类攻击,通过分析确认,此类通过伪装“薪资文件”等传播名称的攻击来源为“银狐”木马的新变种分支。此前,360已多次发布“银狐”钓鱼木马的预警,持续抵御攻击和破坏。从当前趋势看,这一威胁还将会持续扩散,影响更多的企业和行业。毕竟年底了,黑客也要冲业绩……


“银狐”是何方妖孽?

“银狐”木马是一类针对企事业单位管理人员、财务人员、销售人员及电商卖家进行钓鱼攻击的木马。此木马病毒近期甚是「流行」,其通过微信等社交软件发送钓鱼木马,控制用户电脑后,再通过此用户的社交账号进行二次传播,利用此用户的账号实施诈骗。

相较于传统的黑产团伙,对抗的终点是围剿这个团伙,经综合研究后认定“银狐”是一个已经被广泛地去中心化传播的黑产工具,任何攻击者都可以获取和使用,目前检测到的活跃的且被公开的团伙多达5个,还有更多不知名或者未公开黑产在持续使用银狐木马。

换个简单的说法,本来行业以为“银狐”是一群狐妖,除掉狐妖就行,后来发现原来“银狐”是一本武功秘籍,还是批量生产、连续更新的,谁得到都可以危害江湖。



“银狐”如何投毒?中毒了什么症状?

银狐及新变种木马依然是利用诱骗用户点击钓鱼链接或从即时通讯工具中接收传输过来的文件,让用户下载并执行远控木马。

攻击团伙通过投递远控木马,在获得受害者的计算机控制权限后会在其系统内长期驻留,并监控用户日常操作。待时机成熟时,攻击者会利用受感染设备中已登录的聊天工具软件(如微信等)发起诈骗。此外,该家族也经常使用高仿微信号进行诈骗,伺机骗取或盗取用户数据及财产。

详细“投毒”分析,可点击超链:
新一波“银狐”木马攻势来袭,功能更新目标不变——安全资讯—360官网


特别提醒:这只“银狐”非常狡猾,当木马检测到存在360tray进程时会,伪造360弹窗,试图误导用户主动退出360相关安全软件,千万不要被其迷惑。


银狐木马常见套路解析

冒充老板进行诈骗是银狐木马较为常见的套路,骗子利用木马病毒远程控制财务电脑实施作案,技术性更强、伪装度更高。

①骗子通过财务交流、税务政策交流、公司内部等微信、QQ群或电子邮件传播名为“2023企业最新版XXX”、“新版税务系统”等压缩文件(打开后文件内容均为空白,实际系木马病毒)。

②一旦财务人员点击下载并解压,电脑即被植入木马病毒,骗子可通过病毒获取电脑后台权限,实现截屏、录屏、监控等方式,“观察”公司财务转账及内部交流情况,伺机作案。

③待时机成熟后,骗子就会制造卡机、黑屏,并远程控制受害人电脑端微信(QQ或钉钉),删除老板真实聊天账号,添加“克隆”账号(使用相同头像及昵称),进而“指挥”公司财务进行转账。

④骗子还会利用控制的财务人员聊天账号,将木马病毒传播至其他财务交流、公司内部群聊,循环往复“感染”更多电脑。


如何预防“银狐”病毒?

360终端安全产品可以防御和查杀该木马变种,已安装有360安全卫士的用户不必担心。



未安装360的用户,请谨记以下《抗病毒秘籍》:

1.安装并确保开启安全软件,保证其对本机的安全防护。

2.对于安全软件报毒的程序,不要轻易添加信任或退出安全软件。

3.下载软件安装包时要注意下载地址是否正常。

4.不要轻易下载并运行未知程序。

5.对于发现微信等软件被异常控制,出现自动建群发生消息等问题的,尽快安装360终端安全产品,进行扫描查杀。

共 22 个关于警惕!“银狐”木马持续在群里放毒,毒性好强……的回复 最后回复于 2023-12-14 12:59

评论

直达楼层

沙发
望不到尽头 VIP认证 LV13.中将 发表于 2023-11-30 21:15 | 只看该作者 | 私信

IP属地: 广东省

注意{:14_353:}
来自KB2000(360社区3.5.5版)
板凳
1697324749RH LV4.上士 发表于 2023-12-1 10:50 | 只看该作者 | 私信

IP属地: 浙江省

一眼识破,都不加密混淆一下吗哈哈哈
地板
sanyRTYR LV7.上尉 发表于 2023-12-1 15:42 | 只看该作者 | 私信

IP属地: 四川省

这个我也在用啊 ...
5
tyb1035964 LV4.上士 发表于 2023-12-1 16:54 | 只看该作者 | 私信

IP属地: 浙江省

陌生人的文档不要乱开,简单格式的文件没问题,比如txt、docx什么的常用格式。其他bat、exe、还有一个插入图片看小说的格式也不行,
6
包智安 VIP认证 LV15.大将 发表于 2023-12-2 15:59 | 只看该作者 | 私信

IP属地: 云南省

不能乱扫描二维码
来自PERM10(360社区3.5.5版)
7
360fans_5KGNRi LV1.上等兵 发表于 2023-12-3 10:51 | 只看该作者 | 私信

IP属地: 浙江省

钱交了年费交了什么没开通
8
等一分钟_860 LV7.上尉 发表于 2023-12-3 16:14 | 只看该作者 | 私信

IP属地: 河南省

为什么黑客会利用木马病毒进攻电脑,目的是什么
我的娃娃说的哇 LV6.中尉 勒索钱,盗数据,娱乐 
2023-12-4 20:50回复

IP属地: 浙江省

王子佛 LV6.中尉 目的是盗取机密文件 
2023-12-4 14:58回复

IP属地: 辽宁省

9
等一分钟_860 LV7.上尉 发表于 2023-12-4 23:18 | 只看该作者 | 私信

IP属地: 河南省

哦,晓得了。谢谢
10
冀楚 VIP认证 LV9.中校 发表于 2023-12-5 10:42 | 只看该作者 | 私信

IP属地: 湖北省

装了360卫士  不怕  
11
360fans_1KXlaK LV1.上等兵 发表于 2023-12-5 19:17 | 只看该作者 | 私信

IP属地: 北京市

已中招 如何彻底清除?
360电脑专家003 产品答疑师 您好,清空信任区后使用安全卫士或者360系统急救箱扫描即可查杀 
2023-12-6 14:34回复

IP属地: 未知

12
360fans_AqmWea LV2.下士 发表于 2023-12-7 11:35 | 只看该作者 | 私信

IP属地: 江苏省

咨询下;这个是什么?
13
360fans_AqmWea LV2.下士 发表于 2023-12-9 18:33 | 只看该作者 | 私信

IP属地: 北京市

类型:系统设置篡改-蓝屏报错
描述:系统设置被篡改,通常会导致系统异常。如磁盘打不开、桌面图标无法删除等。
扫描引擎:云安全引擎
说明:近期经常蓝屏死机、蓝屏重启
分组:系统性能
文件信息:C:\Windows\Minidump\120923-7765-01.dmp
处理建议:手动修复

类型:系统设置篡改-蓝屏报错
描述:系统设置被篡改,通常会导致系统异常。如磁盘打不开、桌面图标无法删除等。
扫描引擎:云安全引擎
说明:近期经常蓝屏死机、蓝屏重启
分组:系统性能
文件信息:C:\Windows\Minidump\120923-8046-01.dmp
处理建议:手动修复

类型:系统设置篡改-蓝屏报错
描述:系统设置被篡改,通常会导致系统异常。如磁盘打不开、桌面图标无法删除等。
扫描引擎:云安全引擎
说明:近期经常蓝屏死机、蓝屏重启
分组:系统性能
文件信息:C:\Windows\Minidump\120923-8156-01.dmp
处理建议:手动修复

咨询下;这个怎么处理?要重装系统?


14
360fans_AqmWea LV2.下士 发表于 2023-12-11 11:12 | 只看该作者 | 私信

IP属地: 江苏省

类型:系统设置篡改-蓝屏报错
描述:系统设置被篡改,通常会导致系统异常。如磁盘打不开、桌面图标无法删除等。
扫描引擎:云安全引擎
说明:近期经常蓝屏死机、蓝屏重启
分组:系统性能
文件信息:C:\Windows\Minidump\121123-8000-01.dmp
处理建议:手动修复


                   每天都在变  天天侵入
15
360fans_AqmWea LV2.下士 发表于 2023-12-12 14:24 | 只看该作者 | 私信

IP属地: 江苏省


16
360fans_AqmWea LV2.下士 发表于 2023-12-12 16:58 | 只看该作者 | 私信

IP属地: 江苏省


17
360fans_AqmWea LV2.下士 发表于 2023-12-12 17:10 | 只看该作者 | 私信

IP属地: 江苏省


18
360fans_AqmWea LV2.下士 发表于 2023-12-12 17:12 | 只看该作者 | 私信

IP属地: 江苏省


19
360fans_AqmWea LV2.下士 发表于 2023-12-12 18:17 | 只看该作者 | 私信

IP属地: 北京市






20
360fans_AqmWea LV2.下士 发表于 2023-12-12 19:03 | 只看该作者 | 私信

IP属地: 江苏省


21
360fans_AqmWea LV2.下士 发表于 2023-12-13 12:37 | 只看该作者 | 私信

IP属地: 北京市


22
360fans_AqmWea LV2.下士 发表于 2023-12-13 19:25 | 只看该作者 | 私信

IP属地: 北京市





23
360fans_AqmWea LV2.下士 发表于 2023-12-14 12:59 | 只看该作者 | 私信

IP属地: 北京市



Internet Explorer 11与360安全浏览器可能存在相互的冲突(我估计我分析、)




您需要登录后才可以回帖 登录 | 注册

本版积分规则

360电脑专家003 产品答疑师

粉丝:70 关注:1 积分:18593

精华:58 金币:15793 经验:11909

IP属地: 未知

最后登录时间:2024-5-31

私信 加好友

最新活动

【360AI浏览器&360AI搜索】公测开启

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表