近日,国家计算机病毒应急处理中心发布预警通报,经监测发现,专门针对我国用户的“银狐”木马病毒出现最新变种,攻击活动十分活跃,且呈现传播范围广、隐蔽性强、变种速度快的特点。为保障校园网络与信息安全,维护广大师生的个人信息与财产安全,现将有关事项提醒如下。
一、什么是“银狐”木马病毒
“银狐”木马病毒(又名“游蛇”“谷堕大盗”“Silver Fox”等)是一款活跃多年、专门以我国网络用户为主要攻击目标的远程控制类恶意程序。该病毒持续迭代更新,潜伏在日常办公、社交通信、邮件传输等网络场景中,伺机发起攻击。一旦用户不慎运行相关恶意程序,将被攻击者实施远程控制、窃取敏感信息等恶意操作,甚至可能被利用充当电信网络诈骗的“跳板”。
二、本次病毒新变种的典型特征
本次发现的“银狐”木马病毒新变种继续采用钓鱼欺诈手段,大量采用与人事业务相关的诱导性文件名,文件名以“XX季度违纪名单”“通报人员信息”“裁员名单”“补偿方案”等为主,并将图标伪装成文件夹、快捷方式、回收站等,甚至添加“.pdf”后缀迷惑用户。该类文件极具迷惑性,请广大师生务必提高警惕。
三、主要传播途径
1.钓鱼邮件传播:通过发送伪装成学校通知、成绩查询、助学金发放、薪资绩效发放等主题的钓鱼邮件,诱导用户下载带毒附件。
2.社交平台传播:借助微信、QQ、钉钉、飞书等社交平台,伪装发送带有迷惑性名称的恶意文件。文件中常带有“请速查收”“重要!务必处理”“逾期后果自负”等催促性或恐吓性话术,诱使用户放松警惕。
3.仿冒网站下载:利用自动化技术批量注册伪造域名,搭建高仿真度的软件下载页面,假冒Chrome浏览器、WPS、腾讯会议、向日葵等常用软件官方网站,诱导师生下载携带病毒的恶意安装包。
4.工作群组扩散:攻击者会混入工作群、行业交流群,发布恶意文件或下载链接。一旦感染,受控终端会在失控状态下自动通过社交软件向群聊或联系人发送带毒文件,形成链式扩散。
四、日常防范措施
为有效防范“银狐”木马病毒侵扰,请全体师生严格落实以下防范要求:
1.不轻信、不点击、不下载:对来源不明的邮件、消息、链接及附件保持高度警惕,切勿随意点击、下载或运行。收到“违纪名单”“裁员补偿”“通知公告”等可疑文件时,务必先通过官方渠道核实。
2.安装并启用杀毒软件:在计算机上安装正版杀毒软件,保持实时防护开启并自动更新病毒库,定期进行全盘病毒查杀。
3.规范软件下载渠道:各类软件须通过官方网站、正规应用商店等可信渠道下载,坚决拒绝点击搜索引擎中非官方链接及不明来源下载地址。
4.及时更新系统与软件补丁:定期对操作系统、浏览器、办公软件等应用程序进行版本升级,及时安装官方安全补丁,防止攻击者利用已知漏洞实施入侵。
5.强化账号与数据保护:定期更换常用口令并确保具有较高强度,定期备份重要数据,防止数据丢失或被勒索加密。
6.警惕虚假“显示文件扩展名”并识别伪装文件:建议开启系统“显示文件扩展名”功能(操作路径:此电脑→查看→勾选“文件扩展名”),便于准确识别文件类型。若文件名为“Word”“PDF”等格式但实际后缀为.exe、.bat、.cmd、.vbs、.scr等可执行文件,可直接判定为恶意文件,应立即删除。
7.可疑文件可上传协同分析平台检测:可将可疑的文档文件、可执行文件、压缩包文件先行上传至国家计算机病毒协同分析平台(https://virus.cverc.org.cn)进行安全检测。
五、应急处置指南
如发现电脑出现运行卡顿、弹窗泛滥、社交账号自动发送消息等异常情况,或确认已感染木马病毒,请立即按以下步骤操作:
1.立即断网:第一时间拔掉网线、关闭Wi-Fi,切断网络连接,阻止病毒进一步扩散和数据外传。
2.及时报备:立即联系学校资讯科技与数据智能处,说明设备情况及异常时间,配合技术人员排查处置。
3.紧急修改密码:使用未感染病毒的手机或电脑,立即修改统一身份认证、邮箱、社交账号、支付软件等重要密码。
4.深度查杀病毒:升级杀毒软件病毒库后进行全盘深度查杀;如果无法清除病毒,建议备份重要数据后重装系统。
六、校内联系与支持
如您发现任何网络安全问题或需要协助,请与资讯科技与数据智能处<gzit@hkust-gz.edu.cn>联系,联系电话:020-88330101
网络安全无小事,人人都是守护者。请全体师生切实提高网络安全防范意识,共同筑牢校园网络安全防线。
资讯科技与数据智能处
2026年6月11日
