据天融信(002212)消息,近日,2025年中国网络安全(885459)大事件评选结果在京发布,其中“国家病毒应急处理中心预警‘银狐’变种木马病毒”事件入选。天融信(002212)科技集团董事长兼CEO李雪莹对此进行点评,并就新形势下网络安全(885459)能力体系建设提出建议。
2025年4月25日,国家病毒应急处理中心就近期捕获的“银狐”变种木马病毒发出预警。该变种木马基于Windows平台,其钓鱼诱饵主题高度贴合我国社会和经济活动的周期(883436)性事件,如“企业所得税”、“税务稽查”、“汇算清缴”等关键词,甚至伪造政府部门通知,以诱导我国网络用户,特别是财务和税务工作人员运行恶意文件。该病毒变种采用大体积文件、多层加载、反调试等技术逃避检测,复杂度高,并会针对受害主机配置情况投送恶意“挖矿”病毒,窃取算力以挖掘加密数字货币(885866)非法牟利。与之前变种相比,此次发现的病毒变种具有高复杂性、高对抗性和攻击形式多样性。
天融信(002212)科技集团董事长兼CEO李雪莹指出,攻击者利用我国经济社会运行规律,以高信任度政务场景为诱饵,精准定向关键岗位人员,预示着网络攻击模式转向“精准社会工程与高技术渗透”的深度结合。在技术层面,“银狐”木马采用多种对抗技术逃避检测,并利用人工智能(885728)本地化部署的契机实施投毒劫持高性能算力,网络攻击正逐步深入业务运行层,向“数据窃取+资源劫持”的复合模式升级。
李雪莹认为,本次事件中政企协同形成“监测-分析-处置”全链条响应,体现了我国网络安全(885459)治理能力的提升。在数字经济(885976)规模持续扩大、AI等新技术加速渗透的当下,攻防对抗不断升级,对新形势下的网络安全(885459)防护体系提出更高要求。
对此,她提出应加快构建与新质生产力发展相适应的安全能力体系。一方面,强化关键领域的安全基线建设,针对敏感岗位建立“人-机-系统”协同验证机制;另一方面,推动AI安全技术与产业应用深度融合,提升风险感知与处置能力。通过构建“政府主导、企业协同、公众参与”的共治格局,为中国式现代化建设筑牢安全屏障。
原文:2025中国网络安全大事件发布,天融信建言新形势下网络安全能力体系建设(来源:天融信(002212))
