企微关于远控木马的排查指引

时间:2025-07-10     编辑:王维喜     浏览:

一、关于远控、木马的威胁

  最近“银狐”木马盛行,犯罪分子通过木马远程控制受害者的电脑,实施经济诈骗活动,请企微用户一定要做好防范。

1、木马特点

  ● 易传播

   通过搜索引擎下载、个人社交软件等手段传播,用户打开后中毒;

  ● 能远控

   中毒后,电脑会被犯罪分子远程控制,以受害者名义进行诈骗;

  ● 难查杀

   通过各种手段规避杀毒软件的检测。

 2、木马危害

  一旦受害者电脑被控制,犯罪分子就以受害者名义对电脑上的所有软件进行操作。包括但不限于:

  ● 传播木马

  将恶意木马文件转发至群聊,诱导群成员点击下载,导致更多设备被感染,从而控制更多电脑;

  ● 冒充同事、上级实施诈骗

  控制受害者个人社交账号,发送伪造的“国家财政补贴”、“绩效补贴”、“薪资补贴”等虚假网页,诱骗同事、企业客户付款或泄露敏感信息;

二、企业微信提示环境异常后的排查方法

  企业微信在检测到以上威胁时,会将自身锁定,要求手机扫码验证。并通知员工及管理员,按相应提示处理。

 1、企业微信检测到威胁时的表现

2、对于不同的提示,建议的处理方式

  ● 企业微信提示,电脑上有远程操控行为

  如确认是已知的远程办公或其他行为,可正常使用,否则请联系网信中心全面进行杀毒排查。

  你可通过电脑上安全验证的页面扫码登录,24小时内不会再次触发锁定。

企业微信提示,电脑可能感染了病毒/木马,一定要全面进行杀毒排查,否则会一直被锁定。

请及时将安装的杀毒软件及防火墙升级至最新版本,并进行病毒查杀,以抵御各种木马软件和恶意软件攻击。

银狐木马适应性高、隐蔽性强,能实现复杂的免杀机制。 也可以通过重新安装系统的方式来彻底修复系统环境。

三、防范企微远控木马请采取以下措施

1、以下为面向管理员的建议:

● 警惕各种新型诈骗手段,了解防范措施;

● 提醒全体师生加强安全意识,不要将手机交给陌生人、不要随意扫码、不要出借账号、不要随意打开后缀为[.exe]、[.com]、[.bat]、[.msi]等文件。切勿因一时疏忽或利益诱导,让不法分子有机可乘;

● 将企业微信各项安全设置设为最高等级,加固安全屏障;

● 建议在管理后台禁止员工邀请他人加入企业,加入企业须经过管理员审核,降低不法分子混入企业的可能性;

● 在自建应用、授权第三方应用时,注意检查是否合理使用通讯录接口;

● 定期清理通讯录,把已离职的员工和学校外部人员移出通讯录;

● 及时更新电脑操作系统,将杀毒软件及防火墙升级至最新版本,并定期查杀,以抵御各种木马病毒和恶意软件攻击。

2、提醒师生注意以下要点

● 办公电脑应设置“不操作时自动锁屏”;离开办公室时,应及时退出企业微信,或关闭电脑运行。

● 谨慎点击来自不明来源的文件或网址链接,重点留意[.exe]、[.zip]、[.rar]、[.7z]、[.tgz]、[.cab]、[.bat]、[.com]、[.chm]、[.iso]、[.msi]后缀格式的文件;

● 不要随意下载和安装未经官方认证的软件,防止软件携带恶意代码入侵系统;

● 避免在别人的手机或公共电脑等不安全环境上使用企业微信,一机多人使用的情况,使用完要立刻退出登录,且不要设置自动登录;

● 当企业微信弹出异常提示时,请及时扫码确认是否为本人操作,防止有不法分子木马远程操控电脑或盗号;如果确认不是本人操作或发现企业微信内出现可疑文件、链接传播,或受到骚扰、遇到疑似病毒感染等情况,立即退出登录并向网信中心报告。


南校区实训楼:020-61362224 北校区教学楼:020-36552224 北校区图文楼:020-36552225 北校区实训楼:020-36559839
投诉电话:020-36552225 邮箱:wxzx@gdmec.edu.cn
版权所有 © 广东机电职业技术学院网络与信息技术中心  本网站支持IPv6访问