据央广网8月4日报道,河南鹤壁公安网安部门近日成功阻击一起针对属地企业的境外钓鱼邮件攻击,及时处置远控木马风险。网警在日常工作中发现,当地一个IP地址持续遭受境外攻击,相关设备存在被远程控制、数据泄露风险。
经分析研判和核查,网警锁定受害企业并到现场处置。企业负责人回忆,近期收到一封陌生邮件,对方以洽谈业务合作为由,附带名为“合作合同”的文件,但下载后无法正常打开。
技术提取和分析确认,这份附件不是普通合同,而是经过伪装的远控木马下载器。用户点击后,恶意程序会在后台自动下载安装远控木马,过程隐蔽。攻击者拿到控制权限后,可远程操作计算机,窃取账号口令、个人信息、商业资料,甚至把受控设备当作攻击其他系统的跳板。
从技术流程看,这类下载器通常不直接承载全部恶意功能,而是先诱导用户执行,再拉取后续远控组件。文件无法正常打开、来源不明的业务邮件、附件名称与内容不符,都是典型风险信号。企业邮箱网关、终端执行策略和员工识别能力,是这类攻击能否成功的关键变量。
报道称,近期对我国发起的钓鱼邮件攻击多利用美国、荷兰、韩国、印度、日本等国IP实施。从溯源角度看,这些IP只能作为线索之一,可能涉及代理、跳板或被控设备,不能直接等同于攻击者真实位置。鹤壁公安网安部门已指导企业完善网络安全防护措施并修复系统漏洞,目前正对制作、传播远控木马的相关违法行为开展进一步侦查。



