近期,360 安全衛士監測到大量用戶遭到銀狐木馬發起的釣魚攻擊,其中財務崗位的相關人員更是備受“關照”的重點人群。一旦被攻擊,銀狐就能操控木馬監控受害者日常操作,并竊取企業財務、管理等機密信息,造成企業重大損失。
銀狐木馬近期攻擊態勢
360安全衛士監測發現,銀狐攻擊三大途徑
目前,銀狐木馬發起釣魚攻擊的途徑主要有三種:通過即時通信軟件發起攻擊、通過釣魚頁面發起攻擊和通過釣魚郵件發起攻擊。
由即時通信軟件發起的攻擊受害者眾多,且只要有一人中招,則基本上此人所在的群組以至于整個公司組織都會遭到釣魚攻擊;由釣魚頁面發起的攻擊基本上是通過構建專門的頁面,有針對性的向財務崗位相關人員發起的定向攻擊;通過釣魚郵件發起的攻擊針對性相對較弱,更類似于一種“撒網捕魚”的形式。根據360安全衛士監測,銀狐木馬的活躍度在近一個多月的時間內有著非常顯著的增加。
360安全衛士嚴防死守,守護用戶上網安全
360安全衛士作為軟件作為一款電腦安全輔助軟件,具備全球領先的主動防御技術,能夠實現主動發現、精準識別、實時防護等功能,全方位守護用戶數據和財產安全,踐行全面安全、全面精彩的新安全理念。
針對360安全衛士目前捕獲到的木馬樣本進行分析發現,近期銀狐木馬的免殺與技術路線變更依然頻繁,其背后的開發者明顯是試圖通過這種不斷的變化來繞過安全軟件防御。
對此,360安全衛士也發布了一系列安全建議。360安全衛士建議用戶安裝安全軟件并確保其防護功能已被完整開啟,保證安全軟件能有效保護設備免受惡意攻擊;同時,當安全軟件發出危險警示時,用戶要相信安全軟件的判斷,切勿輕易將報毒程序添加至信任區或退出安全軟件;在日常生活和工作中,用戶在確定相關鏈接、網頁、郵件的安全性之前,切勿打開各類即時通信軟件或郵件中附帶的可疑附件或鏈接地址,以此防范銀狐無孔不入的釣魚攻擊。
針對銀狐木馬本輪攻擊的特點,360安全衛士也進一步呼吁各企事業單位或政府機關重視相關人員培訓、構建軟/硬件防護體系、完善相關責任制度,以應對“狡猾”的銀狐。
未來,360安全衛士將繼續應對不斷變化、持續更新的移動安全威脅,為廣大商家和用戶建造安全、可靠的上網環境。