近期,“银狐”木马传播活动持续活跃,相关恶意程序通过仿冒网站、钓鱼邮件、即时通信等渠道传播扩散,并通过远程控制、诈骗引流等方式实施违法犯罪活动,严重危害网络安全和人民群众合法权益。为进一步强化风险治理,凝聚各方力量,提升对“银狐”木马相关威胁的发现预警、分析研判和协同处置能力,中国互联网网络安全威胁治理联盟决定组织开展“银狐”木马专项打击行动。专项行动将围绕控制端打击、被控端处置、恶意样本传播链治理、成效评估和机制完善等重点任务统筹推进。
根据专项行动安排,现面向社会公开征集“银狐”木马相关威胁信息线索。欢迎有关单位、网络安全从业机构、技术社区和广大网民积极报送相关情况,共同参与专项治理工作。征集内容包括但不限于:恶意样本及样本哈希、IOC信息、恶意控制端、恶意域名和IP、仿冒网站、钓鱼页面、恶意下载链接、钓鱼邮件、传播渠道、攻击手法、攻击目标以及其他与“银狐”木马传播活动相关的威胁信息。专项行动也将结合社会举报、企业报送和自主监测发现等多渠道线索,持续开展情报汇聚和分析研判工作。
线索征集邮箱:silverfox@cert.org.cn
为便于分析研判和后续处置,建议在线索报送时尽量注明发现时间、发现方式、相关URL、域名、IP、样本文件或哈希值、影响范围、处置情况等信息。对于有价值线索,威胁治理联盟将纳入专项情报库,组织开展集中分析研判,并视情推动有关方面开展联动处置。
本次专项行动欢迎社会各界积极参与、共同支持“银狐”木马专项打击行动,为维护清朗安全的网络空间环境贡献力量。
声明:本文来自国家互联网应急中心CNCERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。