7月29日,国家互联网应急中心(CNCERT)联合中国互联网网络安全威胁治理联盟正式启动“银狐”木马专项打击行动,面向全社会公开征集威胁线索。
近期监测显示,“银狐”木马攻击持续活跃,主要通过仿冒网站、钓鱼邮件、即时通讯工具等渠道传播。一旦主机被感染,黑客可远程控制电脑、窃取账号密码、拦截验证码、盗取企业内部资料,进而实施邮件诈骗、数据勒索等违法活动。
本次专项行动重点围绕控制端打击、受害主机处置、传播链清理及协同机制完善展开。线索征集范围包括恶意样本、恶意IP与域名、钓鱼页面、钓鱼邮件样本等,报送邮箱:silverfox@cert.org.cn。
“银狐”木马是黑产团伙产业化运营的远控工具,专盯商贸企业下手:
- 伪装成海外采购商、货代发送钓鱼邮件,附件伪装成订单、装箱单、发票等商务文件;
- 优先攻击业务和财务人员电脑,窃取邮箱账号和客户资料后,发起仿冒邮箱诈骗;
- 变种更新快,常使用加密压缩包、伪装后缀名绕过杀毒软件。
收到陌生海外邮件,附带压缩包、exe格式附件,标题涉及订单、对账、理赔;
微信或企业微信收到合作方发来的不明文件、网盘链接;
通过搜索引擎下载软件时,点了带“广告”标识的下载站。
- 第一,管好邮件入口。 收到带附件或链接的商务邮件,别急着点。涉及付款、订单变更的,电话或视频再确认一遍。有条件就上邮件安全网关。
- 第二,管好办公电脑。 禁止员工随意运行不明程序,及时打补丁,定期检查电脑有没有异常进程和陌生启动项。
- 第三,培训别走过场。 给业务、财务人员讲清楚钓鱼邮件的套路,尤其是那种“紧急付款”指令,多问一句不丢人。
- 第四,出事别慌。 电脑卡顿、鼠标自己动、莫名弹窗?立刻断网,改密码,留证据,同时把线索报给官方邮箱。
网络攻击不会停,CNCERT这次专项行动力度不小,但防护终究要靠企业自己。外贸行业天天跟邮件打交道,更是钓鱼攻击的重灾区。别等到客户资料被偷、钱被骗走了再后悔。