
鹤壁公安网安部门在日常监测中发现,属地某IP正持续遭受来自境外的网络攻击,设备存在被远程控制、数据泄露的风险。网警随即开展研判,经多方核查后迅速锁定受害企业。
网安部门第一时间赶赴现场处置。经询问,企业负责人回忆近期曾收到一封陌生邮件,以洽谈业务合作为由,附带一份名为“合作合同”的文件,但下载后无法正常打开。经技术提取和分析,确认该附件并非普通合同文件,而是经过伪装的远控木马下载器——用户点击后,恶意程序会在后台自动下载安装远控木马,攻击者可远程窃取账号口令、商业资料等敏感数据,甚至将受控设备作为攻击其他系统的“跳板”。
网警随即指导企业完善防护措施并修复系统漏洞。目前,鹤壁公安网安部门正对制作、传播远控木马的相关违法行为开展进一步侦查。
据央视报道,近期对我国发起的钓鱼邮件攻击多利用美国、荷兰、韩国、印度、日本等国的IP实施。这类邮件通常会冒充客户、合作伙伴或相关机构,以“合作合同”“财务对账”“税务通知”等为诱饵,配合“立即处理”“逾期失效”等催促话术制造紧迫感。