會(huì)計(jì)電腦被植入“銀狐”木馬
本報(bào)訊(汪磊 張亮) 隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,木馬病毒成為常見(jiàn)的網(wǎng)絡(luò)攻擊手段。近日,溧陽(yáng)一企業(yè)財(cái)務(wù)人員的電腦遭到了偽裝成“企業(yè)稅務(wù)稽查名單”的“銀狐”木馬程序的攻擊,被騙10余萬(wàn)元。
12月5日,溧陽(yáng)一家企業(yè)的會(huì)計(jì)小張被拉進(jìn)一個(gè)企業(yè)號(hào)微信群,拉他進(jìn)群的微信號(hào)名稱是老板的名字。他點(diǎn)開看了微信信息,頭像和昵稱也都跟老板相符?!袄习濉毕仍谌簝?nèi)發(fā)了一個(gè)賬戶信息,詢問(wèn)一筆款項(xiàng)是否到賬。小張查詢后表示沒(méi)有到賬,于是,“老板”又在群里讓財(cái)務(wù)人員小花查詢。由于老板平時(shí)也會(huì)通過(guò)建群的方式了解業(yè)務(wù)信息,加上對(duì)方直接喊出了同事小花的名字,小張便沒(méi)有懷疑“老板”的身份。
很快,“老板”在群內(nèi)發(fā)了一個(gè)付款信息,要求抓緊向一個(gè)指定賬戶付款10余萬(wàn)元。小張便按照要求向該賬戶全額轉(zhuǎn)賬。直到對(duì)方讓小張查詢公司賬戶余額時(shí),小張才意識(shí)到有詐,立即電話聯(lián)系老板,這才發(fā)現(xiàn)自己被騙,遂向公安機(jī)關(guān)報(bào)警。
騙子為何能精準(zhǔn)掌握企業(yè)負(fù)責(zé)人的微信信息,又是如何得知另一名財(cái)務(wù)人員姓名的?小張向民警講述了一個(gè)重要細(xì)節(jié)。12月初,該企業(yè)老板在其他微信群聊中看到,“國(guó)家稅務(wù)總局”發(fā)布了“企業(yè)稅務(wù)稽查名單”。因提示要通過(guò)微信電腦版下載,老板便將“企業(yè)稅務(wù)稽查名單”的二維碼轉(zhuǎn)發(fā)給了小張。小張通過(guò)微信電腦版下載后,點(diǎn)開發(fā)現(xiàn)只是一個(gè)空白文件夾,隨后便將該文件夾刪除。出于謹(jǐn)慎,小張還用殺毒軟件進(jìn)行了清理。
民警得知該情況后,對(duì)小張的電腦進(jìn)行檢查,發(fā)現(xiàn)了一款名為“銀狐”的木馬病毒。民警介紹,“銀狐”的攻擊目標(biāo)集中于財(cái)會(huì)領(lǐng)域的專業(yè)人員,這種木馬病毒通常偽裝成“發(fā)票”“退稅”“稅務(wù)稽查”“人員名單”等釣魚文件,利用網(wǎng)絡(luò)媒介進(jìn)行傳播,不僅隱蔽性強(qiáng),還規(guī)避了常規(guī)的安全防護(hù)措施。用戶一旦點(diǎn)擊相關(guān)程序文件,便會(huì)激活隱藏的惡意代碼,對(duì)電腦實(shí)施遠(yuǎn)程控制,伺機(jī)進(jìn)行竊密、監(jiān)控、網(wǎng)絡(luò)詐騙等惡意活動(dòng)。
民警分析,正是因?yàn)樾埾螺d了該木馬病毒,導(dǎo)致電腦的所有操作以及微信電腦版的日常使用情況均被詐騙分子遠(yuǎn)程監(jiān)控,不法分子因此可以完美復(fù)刻其老板的微信頭像、昵稱,了解同事的相關(guān)信息,并趁小張不注意時(shí)添加為好友,從而實(shí)施精準(zhǔn)詐騙。
警方再次提醒:不要通過(guò)微信群、QQ群或其他社交媒體軟件的聊天群組中傳播的網(wǎng)絡(luò)鏈接或二維碼下載所謂的官方程序、文件。企業(yè)應(yīng)建立規(guī)范的財(cái)務(wù)規(guī)章制度并嚴(yán)格執(zhí)行。財(cái)務(wù)人員在遇到企業(yè)領(lǐng)導(dǎo)拉財(cái)務(wù)人員建小群、聊匯款等情況時(shí),務(wù)必與老板當(dāng)面或電話核實(shí)確認(rèn)后再進(jìn)行,切不可僅憑文字指令便轉(zhuǎn)賬匯款。在未能核實(shí)對(duì)方身份信息的情形下,不要以任何形式向陌生賬號(hào)轉(zhuǎn)賬匯款。
