字體
朗讀

「銀狐」木馬病毒肆虐! 內地公布5宗典型案例 涉案金額逾千萬

內地公安機關近日公布5宗打擊「銀狐」木馬病毒犯罪的典型案例,涉案嫌疑人合共63人已被依法採取刑事強制措施。「銀狐」木馬病毒近期在網絡空間快速蔓延,主要鎖定企業及機關單位的員工,尤其是財務人員,透過偽裝合法軟件、發送釣魚郵件以及架設假冒網站等方式傳播,對網絡安全及民眾財產構成嚴重威脅。

「銀狐」木馬病毒近期在網絡空間快速擴散。

「銀狐」木馬病毒近期在網絡空間快速擴散,主要針對企業和機關單位員工,尤其是財務人員,透過偽裝軟件、釣魚郵件及假冒網站等方式傳播。其隱蔽性高、欺騙性強,常偽裝成「發票」、「人員名單」、「補貼通知」、「稅務稽查」等工作相關文件,透過微信群、釣魚郵件等渠道傳播,誘導用戶點擊。一旦運行偽裝程序(常見.exe、.msi或加密壓縮包),電腦即被植入木馬,該木馬會建立系統計劃任務實現持久駐留。攻擊者可遠端操控受感染電腦,竊取社交帳號、電郵密碼、網銀資料等敏感信息,甚至作為「跳板」實施進一步詐騙或在內網擴散病毒。

據報導,這款木馬病毒隱蔽性極高,能遠端操控受害者電腦,不僅竊取帳號密碼、攔截短信驗證碼及各類敏感資料,更被犯罪團夥用來實施詐騙活動。病毒主要透過偽裝合法軟件、釣魚電郵及假冒網站等途徑傳播。

在已破獲的案件中,吉林警方搗破以陳姓嫌疑人為首的犯罪集團,該團夥開發多種「銀狐」病毒變種並大規模發送釣魚郵件,涉案金額超過700萬元人民幣,共有27人被採取刑事強制措施。

浙江杭州警方則破獲紀姓嫌疑人團夥製作及販售木馬病毒案件,涉案金額逾300萬元,5人落網;山東警方查獲楊姓嫌疑人等人架設多個釣魚網站,誘騙用戶下載夾帶病毒的軟件安裝包,非法控制電腦系統並竊取網絡資產,涉案金額超過300萬元,15名嫌疑人被捕。

相關病毒樣本。圖自國家計算機病毒應急處理中心微信公衆號。

此外,廣東警方偵破李姓嫌疑人團夥利用網絡投放木馬病毒案件,13人遭刑事強制處分;浙江嘉興警方亦搗破周姓嫌疑人等人在社交軟件安裝包中植入木馬病毒,並架設仿冒官方網站誘騙下載的案件,3人被依法處理。

針對這類新型網絡犯罪,內地公安機關提醒廣大民眾提高警覺,下載軟件時務必優先透過官方網站或渠道取得,避免點擊來歷不明的下載連結,並留意辨識假冒網址及廣告推廣頁面。同時,若收到涉及會議通知、補貼申請等可疑連結,應先向發送者確認真實性,切勿隨意輸入銀行帳號、密碼或驗證碼等敏感資料。

警方亦建議,一旦發現電腦出現異常操作、帳號被盜用等疑似中毒情況,應立即斷開網絡連接、盡快更改重要帳號密碼,並通知相關聯絡人提高警覺,同時尋求專業防毒軟件或資訊技術人員協助進行全面檢測與清除,以減低損失風險。

有網絡安全專家指出,跨境詐騙集團常利用類似木馬病毒作案,市民在處理涉及內地或跨境的財務事宜時,尤其需要提高防範意識。