关于防范“银狐”木马病毒的安全通知
近期,“银狐”(SilverFox)木马病毒及其变种通过微信、QQ群聊及电子邮件活跃传播,常伪装成“通知公告”“发票”“奖学金补贴”“实习证明”等文件,诱导师生点击运行。一旦感染,电脑将被远程控制,微信、网银、校园门户账号密码存在被盗风险,甚至被利用向同事、同学、家长群继续扩散诈骗信息。为切实保障师生个人信息和校园网络安全,请全体师生提高警惕,认真阅读以下防范指引。
一、“银狐”木马病毒特点
1.高度伪装:文件名常带“通知”“发票”“补贴”“名单”等字样,实为.exe、.msi可执行文件或加密压缩包。
2.隐蔽性强:运行后常驻后台,普通用户难以察觉。
3.危害严重:可远程操控电脑、截取屏幕、窃取账号密码,并向通讯录自动发送恶意文件。
4.警惕典型伪装文件名:如《2026年教职工补贴通知.exe》《学生奖学金发放名单.msi》《实习证明盖章表.rar》《课程复习资料(解压密码123456).rar》等。
二、防范措施
1.教师群体注意事项
涉及人事、财务、招生、科研等敏感文件的收发,务必通过学校OA系统或当面/电话确认。
登录微信、网银等特别注意安全,避免信息泄露。
指导研究生、本科生使用实验室设备时,明确禁止运行来源不明的程序。
2. 学生群体注意事项
对群聊中出现的“奖学金/助学金/退费/实习证明/四六级答案”等文件,一律通过学工系统、辅导员或学校官网核实;
不下载所谓“作业答案”“内部题库”等来路不明的资料;
不在公共机房、他人电脑上登录个人微信、教务系统和支付账号。
3.全体师生共同遵守
不轻信:社交软件中的“紧急通知”“补贴申领”务必电话核实;
不点击:不运行.exe、.msi、.bat等可疑程序,不解压不明压缩包;
常杀毒:安装正版杀毒软件,更新病毒库,定期全盘扫描;
强密码:重要账号使用8位以上复杂密码,不同账号不重复使用;
显后缀:开启“显示文件扩展名”,识别如“成绩单.pdf.exe”等伪装文件。
三、应急处置
若电脑出现鼠标自动移动、微信/QQ自动发消息、杀毒软件被关闭、频繁弹窗等异常情况,请立即按以下步骤处置:
1.立即断网(拔掉网线/关闭Wi-Fi),阻止数据外传。
2.删除可疑文件,重点排查微信文件存储目录、下载目录。
3.全盘查杀,使用正版杀毒软件进行完整扫描并按提示处理风险项。
4.修改密码,在确认环境安全后,通过另一台可信设备修改微信、邮箱、教务系统、校园门户等重要账号密码。
网络安全无小事,让我们共同守护校园信息安全!
吉林师范大学信息网络中心
2026年5月25日
(供稿单位:信息网络中心 撰稿:张帆 复审:陈宇韶 终审:李筱魁)