安全提示

安全提示

当前位置: 首页 > 安全提示

警惕“银狐”木马借校园敏感文件传播

发布时间:2026-07-09 访问次数
近期,据国家网络安全监测平台及多地高校通报,互联网上频繁出现利用即时通讯工具(微信、QQ、钉钉等)及电子邮件传播木马病毒的攻击事件。经技术分析,此类攻击主要由“银狐”(Silver Fox)木马病毒的新变种引发。该病毒具有极强的伪装性和隐蔽性,一旦感染,将导致个人电脑被远程控制,存在严重的隐私泄露与财产损失风险。
为保障我校广大师生的个人信息与校园网络秩序,网络信息中心特发布此安全预警,请全体师生务必提高警惕,做好防范。

病毒特征与传播手法

“银狐”木马病毒主要针对高校师生、企事业单位的财务及行政人员,利用社会工程学手段诱导用户下载恶意程序。其典型传播特征如下:
  • 文件名极具诱导性:攻击者常使用带有“奖学金”、“助学金”、“实习证明”、“四六级答案”、“退费通知”等与学生切身利益相关的字眼。例如《2026年学生奖学金发放名单.msi》、《实习证明盖章表.rar》等。
  • 伪装成文档或快捷方式:恶意程序常将自身图标伪装成PDF文档、Word文档、文件夹或回收站图标,并在文件名后添加“.pdf”等后缀,利用系统默认隐藏扩展名的设置迷惑用户。
  • 多渠道潜伏传播:病毒常通过临时组建的班级群、社团群或导师群进行投放,利用群内成员的信任关系诱导点击。

感染后的潜在危害

一旦不慎运行了上述伪装文件,木马程序将在后台静默驻留,并可能引发以下严重后果:
  • 隐私与账号失窃:木马会窃取浏览器保存的密码、校园统一身份认证账号、教务系统密码以及微信、QQ等社交软件的聊天记录。
  • 精准电信诈骗:攻击者获取通讯录和聊天记录后,会冒充受害者身份,向辅导员、同学或家长群发送借款、索要验证码等诈骗信息。
  • 设备沦为“肉鸡”:受感染电脑将被黑客远程控制,甚至被用作攻击校园网内其他服务器的跳板,导致个人IP被校园网封禁。

校园安全防护建议

为有效阻断病毒传播,请全体师生在日常办公与学习中严格遵守以下安全规范:
  • 核实信息来源:对于群聊或邮件中出现的“奖学金名单”、“实习证明”、“内部通报”等敏感文件,切勿直接点击。务必通过学工系统、辅导员或学校官网核实,或通过电话与发送人确认。
  • 规范软件下载:严禁在搜索引擎中点击“高速下载”、“立即下载”等诱导性链接。所有办公、学习软件(如WPS、Chrome等)必须通过学校正版软件平台或官方网站下载。
  • 开启文件扩展名显示:建议在电脑系统中开启“显示文件扩展名”功能,仔细甄别如“成绩单.pdf.exe”这类双重后缀的恶意程序。
  • 保持终端防护:确保电脑已安装正版杀毒软件,开启实时防护功能,并定期更新病毒库与操作系统补丁。

应急处置流程

若发现电脑出现鼠标自动移动、社交软件自动发送消息、杀毒软件被强制关闭等异常情况,请立即采取以下措施:
  1. 立即断网:第一时间拔掉网线或关闭Wi-Fi,切断病毒与外部服务器的通信。
  2. 备份与查杀:在确认安全的环境下备份重要数据,使用杀毒软件进行全盘深度查杀。
  3. 修改密码:在确认环境安全后,通过另一台可信设备(如手机或其他未感染电脑)修改教务系统、邮箱、微信等重要账号的密码。
网络安全无小事,防范意识是关键。