9月23日,中国互联网网络安全威胁治理联盟在北京召开“银狐”木马专项打击行动阶段总结会,总结前期工作成效,交流技术实践,研究下一阶段重点任务。专项行动工作组各成员单位代表参加会议。

“银狐”木马主要通过仿冒软件下载网站、钓鱼邮件、即时通信等渠道传播,感染用户终端后实施远程控制、信息窃取等恶意行为,为网络诈骗等违法犯罪活动提供条件。为应对相关威胁,威胁治理联盟自7月29日起组织开展专项打击行动,面向社会公开征集威胁信息线索,汇聚各方力量开展监测发现、分析研判和协同处置。

专项行动开展以来,各成员单位共享威胁线索、联合开展研判,针对恶意控制端及关联域名进行处置,逐步建立起情报报送、联合研判、协同处置、效果反馈的工作机制。当前,专项情报库已收录威胁指标数据2.4万余条,累计处置控制端IP及端口2588个、控制域名8587个。监测显示,境内被控端数量较前期下降约55%,专项行动取得阶段性成效。

在持续处置恶意网络资源的同时,专项行动工作组加强对重点团伙的追踪分析,梳理仿冒网站、恶意样本和控制设施之间的关联,为识别传播渠道、排查感染终端和开展针对性处置提供技术依据。专项行动工作组还通过CNCERT和威胁治理联盟网站公布重点控制端及关联域名信息,提醒社会公众开展风险排查。

会上,互联网域名系统国家工程研究中心(ZDNS)、安天科技集团股份有限公司、天融信科技集团股份有限公司、北京微步在线科技有限公司等成员单位分别介绍了仿冒网站监测、团伙攻击活动分析、威胁情报研判和恶意域名解析阻断等工作情况。与会代表结合实践,围绕提高情报质量、深化技术合作、提升处置精准性和完善效果评估等进行了交流。

会议强调,要在前期工作基础上,持续加强情报和专业力量支撑,深入分析重点团伙的攻击手法与活动规律,及时发现、核验和处置新增攻击资源。要加强处置后的跟踪复核,将效果评估与补充研判紧密衔接,推动专项治理持续取得实效。同时,做好威胁情报共享、风险提示发布和公众查询服务,将分析成果转化为具体防护措施,更好地保障用户终端和网络安全。

下一步,联盟将继续组织成员单位深化协同治理,并持续面向社会征集相关威胁线索。有关单位和广大网民可通过 silverfox@cert.org.cn报送可疑网站、恶意下载链接、样本及其他线索。提醒广大用户通过官方网站或可信应用商店下载软件,仔细核对网址,谨慎打开来源不明的链接和附件,及时更新安全防护软件,共同防范“银狐”木马威胁。

声明:本文来自国家互联网应急中心CNCERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。