網絡安全管理員可根據上述特徵配置防火牆策略,對異常通信行為進行攔截。其中與C2地址的通信過程中,攻擊者會收集受害主機的作業系統信息、網絡配置信息、USB設備信息、屏幕截圖、鍵盤記錄、剪切板內容等敏感數據。
本次發現的新變種還具有主動攻擊安全軟件的功能,試圖通過模擬用戶鼠標鍵盤操作關閉防病毒軟件。
臨近年末,國家計算機病毒應急處理中心再次提示廣大企事業單位和個人網絡用戶提高針對各類電信網絡詐騙活動的警惕性和防範意識,不要輕易被犯罪分子的釣魚話術所誘導。結合本次發現的銀狐木馬病毒新變種傳播活動的相關特點,建議廣大用戶採取以下防範措施:
不要輕信微信群、QQ群或其他社交媒體軟件中傳播的所謂政府機關和公共管理機構發佈的通知及相關工作文件和官方程序(或相應下載連結),應通過官方渠道進行核實。
帶密碼的加密壓縮包並不代表內容安全,針對類似此次傳播的「銀狐」木馬病毒加密壓縮包文件的新特點,用戶可將解壓後的可疑文件先行上傳至國家計算機病毒協同分析平台(https://virus.cverc.org.cn)進行安全性檢測,並保持防病毒軟件實時監控功能開啟,將電腦作業系統和防病毒軟件更新到最新版本。
一旦發現電腦作業系統的安全功能和防病毒軟件在非自主操作情況下被異常關閉,應立即主動切斷網絡連接,對重要數據進行遷移和備份,並對相關設備進行停用直至通過系統重裝或還原、完全的安全檢測和安全加固後方可繼續使用。
一旦發現微信、QQ或其他社交媒體軟件發生被盜現象,應向親友和所在單位同事告知相關情況,並通過相對安全的設備和網絡環境修改登錄密碼,對自己常用的計算機和移動通信設備進行殺毒和安全檢查,如反覆出現賬號被盜情況,應在備份重要數據的前提下,考慮重新安裝作業系統和防病毒軟件並更新到最新版本。