学校首页
关于防范电脑感染勒索病毒的提醒
作者
佚名
来源
信息化处
点击数
1329
更新时间
2017-05-13

分享

校园网用户:

根据中国高等教育学会教育信息化分会网络信息安全工作组(http://sec.edu-info.edu.cn/359)公告,近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,大量学校电脑感染勒索病毒,重要文件被加密。

该勒索软件是此前活跃的勒索软件Wallet的一类变种,运用了高强度的加密算法难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,只有支付高额赎金才能解密恢复文件,损失严重。

根据网络安全机构通报,这是黑客利用工具软件攻击开放了445端口的Window电脑,实现远程命令执行,除了捆绑勒索病毒,还发现有植入远程控制木马等其他多种远程利用方式。

此次安全漏洞影响以下未自动更新的操作系统:

Windows XP/Windows 2000/Windows 2003

Windows Vista/Windows Server 2008/Windows Server 2008 R2

Windows 7/Windows 8/Windows 10

Windows Server 2012/Windows Server 2012 R2/Windows Server 2016

在此提醒广大校园网用户:

1、为计算机安装最新的安全补丁,目前微软已发布补丁MS17-010修复了该攻击的系统漏洞。请广大师生尽快为电脑安装此补丁,参考网址https://technet.microsoft.com/zh-cn/library/security/MS17-010

2、建议停止使用Windows XP、Windows 2003等微软已不再提供安全更新的操作系统,升级安装Windows操作系统。如不能升级请安装相关的防护措施,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe

3、未升级操作系统的处理方式(不推荐,临时缓解),启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。

4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘/U盘上。

5、强化网络安全意识,“网络安全就在身边,要时刻提防”,不明链接不要点击,不明文件不要下载,不明邮件不要打开。

服务电话:0451-82568222

参考手册:针对新型“蠕虫”式勒索软件防护手册.pdf

信息化处

2017年5月13日

编辑:侯万龙  审核:侯万龙
视觉
新闻最新 更多>