导读:近期,国家计算机病毒应急处理中心再次发布预警:针对我国用户的"银狐"木马病毒出现最新变种,攻击者通过伪造财务、税务违规稽查通知等钓鱼主题,借
近期,国家计算机病毒应急处理中心再次发布预警:针对我国用户的"银狐"木马病毒出现最新变种,攻击者通过伪造财务、税务违规稽查通知等钓鱼主题,借助微信群大量传播加密压缩包,一旦中招,企业财务数据、银行账户信息将面临被窃取的风险。
"银狐"木马(又名"游蛇""谷堕大盗")是近年来活跃度最高的针对财税人员的窃密木马家族。2026年9月,国家计算机病毒应急处理中心监测到该病毒再次出现新变种,传播手法进一步升级:
诱饵更逼真:伪造"发票""企业名单""税务稽查通知"等财税主题文件,文件名极具迷惑性
渠道更隐蔽:通过微信群、收藏链接等方式传播加密压缩包,压缩包内藏恶意程序
免杀能力更强:最新变种可绕过部分主流杀毒软件的静态查杀,中招后难以被发现
值得注意的是,本次变种的攻击目标高度聚焦——财务、税务、会计等掌握企业核心资金与数据的人员。
结合公开通报与行业分析,银狐木马的攻击链路大致如下:
第一步:投递诱饵。 攻击者将木马打包为加密压缩包(如"XX公司发票明细.zip"),在微信群、QQ群内发送,或诱导用户点击钓鱼链接。
第二步:诱导解压。 压缩包内包含伪装成文档的恶意程序(如"发票.exe"),受害者双击运行后,木马即完成植入。
第三步:远程控制。 木马与攻击者服务器建立连接,窃取浏览器密码、网银凭证、聊天记录、财务软件账号等敏感信息,甚至可远程操控受害者电脑进行转账操作。
财税类信息对企业而言属于核心资产,一旦泄露,后果不仅是数据损失:
| 风险类型 | 具体危害 |
|---|---|
| 资金损失 | 网银凭证被窃,可能被远程操作转账 |
| 商业机密泄露 | 报价单、合同、供应商信息外流 |
| 税务风险 | 纳税申报数据被篡改或用于违法犯罪 |
| 声誉受损 | 客户信息泄露引发信任危机 |
据统计,近年来涉及财税人员的网络诈骗案件中,银狐木马是使用率最高的攻击工具之一,部分案件中单笔被骗金额高达数百万元。
面对不断变种的银狐木马,企业需要建立"人防+技防"双重机制:
1. 强化人员意识(最关键)
财务人员收到任何"稽查通知""发票文件",务必通过官方渠道二次核实。凡是要求点击链接、下载压缩包、运行程序的财税通知,一律视为可疑。
2. 落实终端管控
安装并更新企业级杀毒软件,开启实时防护
禁止在办公电脑上随意运行来历不明的程序
财务专用电脑与其他业务隔离,限制U盘使用
3. 收紧权限边界
网银操作使用独立电脑或安全控件
严格执行转账双人复核制度
定期更换财务系统、网银、邮箱密码
4. 做好备份与审计
重要财务数据定期离线备份,确保勒索或破坏类攻击后可恢复;启用操作审计日志,发现异常行为可追溯。
5. 关注官方预警
定期查看国家计算机病毒应急处理中心(CVERC)及属地网信、公安部门发布的病毒预警通报,及时了解最新变种特征。
如果怀疑电脑已被感染,请按以下步骤处理:
1. 立即断网:拔掉网线或关闭WiFi,防止数据继续外传
2. 冻结账户:第一时间联系银行冻结网银、支付账户,修改相关密码
3. 保留证据并报警:不要自行删除文件(可能破坏证据),保存日志后联系网络安全厂商排查,并及时向公安机关报案
银狐木马的每一次变种,都是对财税人员安全意识的一次考验。技术防护可以迭代,但人的警惕性永远是第一道防线。华南腾飞科技深耕信息化安全领域多年,为政企客户提供终端安全防护、网络安全加固、应急响应等一站式解决方案,如您的企业在网络安全方面有任何疑问,欢迎随时联系我们,我们将为您提供专业的安全评估与防护建议。
声明:市场有风险,投资需谨慎。本文基于第三方数据库发布,不代表本网观点,任何在本文出现的信息均只作为参考,不构成个人投资建议。如有出入请以实际公告为准。