谨防伪装成办公文档窃取机密的木马病毒。国家
发布时间:2025-12-10 09:35
国家安全部今天发布治安安全文章。 《本月考勤通知》、《年度放假安排》、《高温发放报表》等办公文件是职场常见的电子文件。但一些别有用心的人却将其识别为含有秘密隐形病毒的文件,很容易导致相关单位人员放松警惕。一旦点击,将会对信息和数据安全造成损害。揭开木马病毒的“连环伎俩”——高仿伪装、精准狙击。此类木马病毒可精准投放于党政机关、企事业单位或个人的短信收件箱、电子邮件、聊天群中。通常他们不会起“补贴发放”“政策通知”之类的虚假标题,并附上伪造的红头文件,其格式和措辞与官方通知非常接近。他们采取先进利用用户获取信息的紧迫感和好奇心以及由于心理惰性而放松警惕,促使用户下载并运行病毒软件。 ——住宅、追踪和窃取秘密。当该类木马病毒成功入侵目标主机系统、获取设备控制权限并实现长期驻留后,就可以扫描所有主机文件并实时获取键盘输入内容、浏览器记录、个人账户密码等,进而远程窃取组织的个人信息和敏感数据。一些不断升级的木马病毒可以通过监控摄像头、麦克风等外部设备实时进行攻击、窃取机密。抓住信息时代木马病毒的“狐狸尾巴”,木马病毒的隐蔽性和破坏性越来越强。需要社会公众特别是主要行业的主要群体引起重视离子处理病毒的“狐狸尾巴”,有效解决攻击和窃取机密的狡猾方法。 ——谨慎对待可疑信息。当您收到来自可疑机关、企业、机构等的不相关工作通知或文件、社交媒体软件或电子邮件、或二维码、压缩包等来自未知发件人的信息时,应抑制好奇心,不要太轻易点击,选择通过政府网站、公众账号等官方渠道核实信息真伪。 ——文化上正在努力堵住病毒源头。下载日常使用的工具和软件时,建议选择官方网站,小心来源不明的程序和安装包,养成安装前扫描和使用过程中定期扫描的习惯。 —— 表示异常处理的效率。当病毒攻击设备时,必须采取对策立即采取切断计算机设备网络连接、注销办公系统账号、工作邮箱等敏感、重要登录账户的方式,对重要机密数据进行移动、备份和重新加密,并暂时通行相关设备,待系统漏洞修复、安全监控加固通过后,方可继续使用。国家安全局提醒我们,构筑网络安全的坚固防线,维护“网络世界”的安全稳定,需要每一位公民的共同努力。如发现木马病毒等可疑情况,可能危害国家安全,请立即通过12339国家安全机关举报受理热线、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道举报,或直接向当地安全机关安全保障举报。