校园网用户:
近日国内多所院校出现ONION勒索软件感染情况,根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
随着病毒攻击有漫延扩大的趋势,信息中心高度重视疫情发展,及时启动信息网络安全事件应急处理响应预案,排查网络出口边界部署的安全策略,并安排技术人员进行疫情监控及24小时值班,在此提醒广大师生:
1、及时更新操作系统补丁。微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请广大师生尽快为电脑安装此补丁;对于XP、2003等微软已不再提供安全更新的机器,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口;
2、启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。
3、做好个人重要数据备份。个人的科研数据、工作文档、照片等,根据其重要程度,定期备份到移动存储介质、知名网盘或其他计算机中。
4、养成良好的网络浏览习惯。不要轻易下载和运行未知网页上的软件,减少计算机被入侵的可能。
5、Office文档中的宏是默认禁止的,在无法确认文档是安全的情况下,切勿盲目打开宏功能。
6、不要打开来历不明或可疑的电子邮件和附件;不要使用不能确认的U盘。
7、注意个人手机安全,安装手机杀毒软件,从可靠安全的手机市场下载手机应用程序。
8、360企业安全天擎团队已经开发一个系统免疫工具,程序在电脑上运行以后,现有蠕虫将不会感染系统。请到如下地址下载:https://eyun.360.cn/surl_yZ3RsYgQuvu(提取码:e2ab)
以上为本次病毒的检测及修复漏洞的办法,请全校师生员工认真及时参照操作,一旦发现用户中了该病毒,请立即拨掉网线,同时报告给信息中心值班人员,由信息中心负责上报给教育网络信息安全中心。
附:网络安全应急响应值班表。
日 期 |
姓 名 |
联系方式 |
带班领导 |
联系方式 |
2017.5.13 |
汪 超 |
13991525775 |
张东红 |
15929008637 |
2017.5.14 |
汪 超 |
13991525775 |
2017.5.15 |
汪 超 |
13991525775 |
2017.5.16 |
王修胜 |
17791178891 |
付永平 |
13659154367 |
2017.5.17 |
王修胜 |
17791178891 |
2017.5.18 |
王修胜 |
17791178891 |
信息中心
2017年5月13日
2、病毒界面图片: