上海青羽电脑科技有限公司

新闻中心

——“因为我们的存在,让您的邮件系统更有价值!”

新闻中心

警惕!“银狐”木马借助钓鱼邮件入侵企业,CNCERT启动专项打击

发布时间:2026-07-31  /  浏览次数:12次
7月29日,国家互联网应急中心(CNCERT)联合中国互联网网络安全威胁治理联盟正式启动“银狐”木马专项打击行动,面向全社会公开征集威胁线索。

近期监测显示,“银狐”木马攻击持续活跃,主要通过仿冒网站、钓鱼邮件、即时通讯工具等渠道传播。一旦主机被感染,黑客可远程控制电脑、窃取账号密码、拦截验证码、盗取企业内部资料,进而实施邮件诈骗、数据勒索等违法活动。

本次专项行动重点围绕控制端打击、受害主机处置、传播链清理及协同机制完善展开。线索征集范围包括恶意样本、恶意IP与域名、钓鱼页面、钓鱼邮件样本等,报送邮箱:silverfox@cert.org.cn。

外贸企业尤其要当心

“银狐”木马是黑产团伙产业化运营的远控工具,专盯商贸企业下手:

  • 伪装成海外采购商、货代发送钓鱼邮件,附件伪装成订单、装箱单、发票等商务文件;
  • 优先攻击业务和财务人员电脑,窃取邮箱账号和客户资料后,发起仿冒邮箱诈骗;
  • 变种更新快,常使用加密压缩包、伪装后缀名绕过杀毒软件。
 

员工自查,这几个场景要警惕

收到陌生海外邮件,附带压缩包、exe格式附件,标题涉及订单、对账、理赔;

微信或企业微信收到合作方发来的不明文件、网盘链接;

通过搜索引擎下载软件时,点了带“广告”标识的下载站。

 

给企业的建议

  • 第一,管好邮件入口。 收到带附件或链接的商务邮件,别急着点。涉及付款、订单变更的,电话或视频再确认一遍。有条件就上邮件安全网关
  • 第二,管好办公电脑。 禁止员工随意运行不明程序,及时打补丁,定期检查电脑有没有异常进程和陌生启动项。
  • 第三,培训别走过场。 给业务、财务人员讲清楚钓鱼邮件的套路,尤其是那种“紧急付款”指令,多问一句不丢人。
  • 第四,出事别慌。 电脑卡顿、鼠标自己动、莫名弹窗?立刻断网,改密码,留证据,同时把线索报给官方邮箱。

网络攻击不会停,CNCERT这次专项行动力度不小,但防护终究要靠企业自己。外贸行业天天跟邮件打交道,更是钓鱼攻击的重灾区。别等到客户资料被偷、钱被骗走了再后悔。

一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603