最近很多群里又在传一类"社保卡异常,24小时内点链接核实"的老式钓鱼短信,做得极像正规通知,稍不留神就会手滑点进去。
这种短信跟"银狐"不是一回事。银狐更狠,它不打你手机,它打你电脑。从通报材料和媒体梳理来看,它最爱伪装成"XX季度违纪名单""裁员名单""补偿方案""开票-目录.exe"这类办公文档:看着像工作文件,点开就是木马。
一旦中招,就不是社保卡停不停用的问题了。
就在今天,公安部网安局公布了5起打击银狐木马的典型案例。
跟那种广撒网的诈骗短信不同,银狐木马的目标非常精准。
公安部的通报说得很清楚:专门针对企事业单位工作人员,特别是财务人员。
为什么盯财务人员?因为财务人员的电脑上往往存有/接触对公账户信息、网银证书、U盾使用环境。这正是黑产盯它的原因:拿下这台机器,下一步就能试图劫持会话、截取验证环节、在受害人"在线授权"的场景下完成转账。说白了,它通向的正是公司账户资金最脆弱的环节。
攻击手段也很讲究。
不是群发短信,是发钓鱼邮件。邮件伪装成税务局的催缴通知、合作方的对账单、社保局的异常提醒。只要你点开附件,木马就装进了你的电脑。
装了之后能干什么?远程控制你的电脑、窃取账号密码。一旦电脑被控制,攻击者就可能拿到关键账号登录态与验证信息,在部分场景下甚至会进一步渗透绑定的手机或验证码通道。所以别把它只当成"电脑中个毒"那么轻。
换句话说,你所有的防线,在他面前都是透明的。
今天公布的5起案例,侦破地分别涉及吉林、浙江杭州、山东、广东、浙江嘉兴等地。
通报里没有披露每个案子的完整细节,但从已知信息可以拼出一个轮廓:这些犯罪团伙开发银狐木马变种,通过钓鱼邮件、伪造工具网站、捆绑正规软件安装包等方式传播,非法控制大量计算机,窃取敏感数据。
其中一起案例显示,有团伙通过技术手段对抗安全检测,批量发送钓鱼邮件。
吉林的陈某案,就是开发木马病毒变种、批量钓鱼邮件的典型。
杭州的纪某飞案,则是制作并贩卖木马病毒,把木马当成商品卖给下家。
嘉兴的周某做了什么,通报没有展开,但有一条信息很关键:这些团伙的核心成员不少是年轻人。更值得注意的是他们的分工链条:开发、封装、投放、洗钱,已经是成熟的黑产工业化运作,年龄反而是最不值得惊讶的部分。
也就是说,坐在电脑那头试图攻破你公司财务系统的,可能是一个比你孩子大不了几岁的人。
公安部的通报里给了三条建议,我翻译成人话。
第一,下载软件去官网。
别去百度搜"某某软件下载",然后点进第一个带"广告"标签的链接。那是木马最喜欢埋伏的地方。
第二,收到链接先核实身份。
不管是谁发来的链接,哪怕是同事、领导、合作方,只要让你点链接、下附件、填信息,先打个电话确认一下。真的急事不会催你点链接。
第三,电脑异常马上断网。
如果你发现电脑突然变慢、出现你不认识的后台弹窗或未知进程、外接设备灯无故亮起、文件时间戳异常,或者看到鼠标在无操作情况下自行移动点击——立刻拔网线或关Wi-Fi。
写这篇文章的时候我在想一个问题。
银狐木马之所以能一再得手,技术手段固然高明,但更重要的原因是:它会演。
它的钓鱼邮件越做越真,它的下载入口伪装得越来越像官方网站。不光是老年人防不住,年轻人也防不住。
所以不用因为"差点被钓鱼"就觉得丢脸。这不是你一个人的问题。
唯一有效的办法,就是记住一条铁律:任何主动找上门的链接,先打电话确认。不管它看起来多像真的。
资料来源:公安部网安局《公安部网安局公布5起打击"银狐"木马病毒典型案例》(2026-06-16,www.gov.cn);新华社电稿同日;央视网/中国新闻网等转引整理。