警惕伪装成办公文件的木马病毒窃密,国家安全机关提示
创始人
2025-12-10 09:41:00
0

国家安全部今天发布安全提示文章,“本月考勤公示”“年度放假安排”“高温补贴发放声明”等办公类文件,是职场中常见的电子文档。但一些别有用心的人会将其伪装成含有窃密病毒的文件,易使有关单位人员放松警惕,一旦点击将对信息数据安全造成危害。

揭开木马病毒的“连环招”

——易容高仿,精准狙击。此类木马病毒可能被精准投放于党政机关、企事业单位或个人的短信收件箱、电子邮箱和聊天群中,其往往会捏造“补贴发放”“政策通知”等以假乱真的标题,并附上格式、措辞等与官方通知高度一致的伪造红头文件等,利用用户获取信息的紧迫感、好奇心及因思维惯性放松警惕的心理,诱使用户下载和运行病毒软件。

——入侵驻留,监控窃密。此类木马病毒一旦成功入侵目标主机系统,获取设备控制权限并实现长期驻留后,将可能通过扫描主机全盘文件,实时获取键盘输入内容、浏览器记录、个人账户密码等,进而远程窃取个人信息和单位敏感数据等内容。个别不断迭代升级的木马病毒甚至可能通过对摄像头、麦克风等外置设备的即时监控,开展持久化的攻击和窃密。

抓住木马病毒“狐狸尾巴”

信息化时代,木马病毒的隐蔽性与破坏性正不断升级,需要广大群众尤其是从事关键行业的重点人群留心抓住病毒的“狐狸尾巴”,有效化解其狡猾的攻击窃密手段。

——谨慎对待可疑信息。当在社交媒体软件、电子信箱中无端收到疑似机关、企事业单位等机构发布相关工作通知、文件,或者来自陌生发送人的二维码、压缩包等,要克制住好奇心,勿轻易点击,选择通过政府网站、公众号等官方渠道核实信息真伪。

——多方阻断病毒来源。下载日常使用的工具和软件时建议选择官方网站,对来源不明的程序、安装包提高警惕,养成安装前查杀、使用时定期扫描的习惯。

——提高异常处置效率。当病毒侵入设备时,应立即采取应对措施,切断计算机设备网络连接,退出已登录的敏感重要账号如办公系统账号和工作邮箱,对重要涉密数据进行迁移、备份和二次加密,暂时停用相关设备,直至修复系统漏洞并通过安全监测及加固后方可继续使用。

国家安全机关提示

筑牢网络安全防线,维护“网络国土”安全稳定,需要每一位公民共同努力。如发现可能危害国家安全的木马病毒与其他可疑情况,请及时通过12339国家安全机关举报受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或直接向当地国家安全机关进行举报。(总台央视记者 王莉)

来源:央视新闻

相关内容

热门资讯

《决胜巅峰》游镰怎么玩 游镰技...   决胜巅峰游镰:技能、出装及玩法详解   在MOBA手游《决胜巅峰》中,游镰凭借其强大的法术输出能...
中国电信集团拟清仓离场!650... 【大河财立方消息】 2月13日消息,汉口银行2460万股股份在上海联合产权交易所挂牌转让,底价650...
中国农业发展银行原总监兼内部审... 2025年4月23日,贵州省黔东南苗族侗族自治州中级人民法院一审公开开庭审理了中国农业发展银行原总监...
加沙地带陷入严重水危机 以军围... 以军对加沙地带北部持续进行围困,使得当地的饮水难问题愈发严峻。在加沙城,无数家庭每日为了一桶水四处奔...
江陵县六合垸管理区举办"家国同... 荆楚网(湖北日报网)讯(通讯员 朱民)金秋送爽,丹桂飘香。9月29日下午,荆州市江陵县六合垸农垦文化...
伊朗表示不会放弃回应以色列“侵... 新华社德黑兰10月28日电(记者姚兵 陈霄)伊朗外交部发言人巴加埃28日在记者会上表示,伊朗不会放弃...
村民开小货车给农机买柴油被罚3... 极目新闻评论员 屈旌 12月13日,安徽淮南村民顾小虎(化名)反映,他开小货车去加油站购买柴油给农机...
两天对叙空袭约310次 专家称... 叙利亚正处于过渡关键期,而目前火药味却仍未散去。以色列一面声称不会干涉叙利亚内政,一面却频频对叙利亚...
揭开光明的希望:爱眼公益行助力... 在湘潭市分水乡,一个充满温暖与希望的活动正在进行。刘阿姨,今年72岁,自从确诊为白内障后,她的生活体...
黄河科技学院附属中学:适合学生... 教育的艺术不在于传授,而在于激励鼓励和唤醒。诞生于1997年的黄河科技学院附属中学,深耕特色教育20...