提示:国家安全部提醒:警惕伪装成办公文件的木马病毒窃密
详情:“本月考勤公示”“年度放假安排”“补贴发放声明”等办公文件,是职场中常见的电子文档。但一些别有用心的人会将其伪装成含有窃密病毒的文件,易使有关单位人员放松警惕,一旦点击将对信息数据安全造成危害。
木马病毒有“连环招”:一是易容高仿、精准狙击,常被精准投放至党政机关、企事业单位或个人相关通信渠道,捏造“补贴发放”“政策通知”等逼真标题,附上高度仿真的伪造红头文件,利用用户心理诱使其下载运行病毒软件;二是入侵驻留、监控窃密,成功入侵目标主机系统并长期驻留后,会扫描文件、获取键盘输入、浏览器记录、账户密码等信息,远程窃取个人与单位敏感数据,部分升级后的病毒还能监控摄像头、麦克风,开展持久攻击窃密。
关键行业重点人群如何防范:面对社交媒体、邮箱里的疑似机构通知文件或陌生人发来的二维码、压缩包等可疑信息,要克制好奇,通过官方渠道核实;下载工具软件选官网,警惕不明程序和安装包,养成安装前查杀、使用中定期扫描的习惯;若病毒侵入设备,应即刻断网,退出敏感账号,迁移、备份并加密重要涉密数据,停用设备,待修复漏洞且通过安全监测加固后再使用。(来源:“国家安全部”微信公众号)