警惕偽裝成辦公文件的木馬病毒竊密 國家安全機(jī)關(guān)提示
抓住木馬病毒竊密的“狐貍尾巴”
“本月考勤公示”“年度放假安排”“高溫補(bǔ)貼發(fā)放聲明”等辦公類文件,是職場中常見的電子文檔。但一些別有用心的人會將其偽裝成含有竊密病毒的文件,易使有關(guān)單位人員放松警惕,一旦點(diǎn)擊將對信息數(shù)據(jù)安全造成危害。
揭開木馬病毒的“連環(huán)招”
——易容高仿,精準(zhǔn)狙擊。此類木馬病毒可能被精準(zhǔn)投放于黨政機(jī)關(guān)、企事業(yè)單位或個人的短信收件箱、電子郵箱和聊天群中,其往往會捏造“補(bǔ)貼發(fā)放”“政策通知”等以假亂真的標(biāo)題,并附上格式、措辭等與官方通知高度一致的偽造紅頭文件等,利用用戶獲取信息的緊迫感、好奇心及因思維慣性放松警惕的心理,誘使用戶下載和運(yùn)行病毒軟件。
——入侵駐留,監(jiān)控竊密。此類木馬病毒一旦成功入侵目標(biāo)主機(jī)系統(tǒng),獲取設(shè)備控制權(quán)限并實(shí)現(xiàn)長期駐留后,將可能通過掃描主機(jī)全盤文件,實(shí)時獲取鍵盤輸入內(nèi)容、瀏覽器記錄、個人賬戶密碼等,進(jìn)而遠(yuǎn)程竊取個人信息和單位敏感數(shù)據(jù)等內(nèi)容。個別不斷迭代升級的木馬病毒甚至可能通過對攝像頭、麥克風(fēng)等外置設(shè)備的即時監(jiān)控,開展持久化的攻擊和竊密。
抓住木馬病毒“狐貍尾巴”
信息化時代,木馬病毒的隱蔽性與破壞性正不斷升級,需要廣大群眾尤其是從事關(guān)鍵行業(yè)的重點(diǎn)人群留心抓住病毒的“狐貍尾巴”,有效化解其狡猾的攻擊竊密手段。
——謹(jǐn)慎對待可疑信息。當(dāng)在社交媒體軟件、電子信箱中無端收到疑似機(jī)關(guān)、企事業(yè)單位等機(jī)構(gòu)發(fā)布相關(guān)工作通知、文件,或者來自陌生發(fā)送人的二維碼、壓縮包等,要克制住好奇心,勿輕易點(diǎn)擊,選擇通過政府網(wǎng)站、公眾號等官方渠道核實(shí)信息真?zhèn)巍?/p>
——多方阻斷病毒來源。下載日常使用的工具和軟件時建議選擇官方網(wǎng)站,對來源不明的程序、安裝包提高警惕,養(yǎng)成安裝前查殺、使用時定期掃描的習(xí)慣。
——提高異常處置效率。當(dāng)病毒侵入設(shè)備時,應(yīng)立即采取應(yīng)對措施,切斷計算機(jī)設(shè)備網(wǎng)絡(luò)連接,退出已登錄的敏感重要賬號如辦公系統(tǒng)賬號和工作郵箱,對重要涉密數(shù)據(jù)進(jìn)行遷移、備份和二次加密,暫時停用相關(guān)設(shè)備,直至修復(fù)系統(tǒng)漏洞并通過安全監(jiān)測及加固后方可繼續(xù)使用。
國家安全機(jī)關(guān)提示
筑牢網(wǎng)絡(luò)安全防線,維護(hù)“網(wǎng)絡(luò)國土”安全穩(wěn)定,需要每一位公民共同努力。如發(fā)現(xiàn)可能危害國家安全的木馬病毒與其他可疑情況,請及時通過12339國家安全機(jī)關(guān)舉報受理電話、網(wǎng)絡(luò)舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或直接向當(dāng)?shù)貒野踩珯C(jī)關(guān)進(jìn)行舉報。
來源:國家安全部微信公眾號
社會新聞精選:
- 2025年12月10日 08:05:18
- 2025年12月10日 07:17:55
- 2025年12月09日 15:37:53
- 2025年12月09日 10:47:38
- 2025年12月09日 10:39:24
- 2025年12月09日 09:38:44
- 2025年12月09日 09:32:54
- 2025年12月09日 09:22:01
- 2025年12月09日 09:00:50
- 2025年12月09日 08:40:52










































京公網(wǎng)安備 11010202009201號