主题 : 国内多校爆发Windows勒索病毒:防范方法送上
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605045
威望: 529583 点
无痕币: 26 WHB
贡献值: 0 点
在线时间: 62505(时)
注册时间: 2008-12-25
最后登录: 2024-05-14

0 国内多校爆发Windows勒索病毒:防范方法送上

据@桂林人不知道的桂林事儿据了解大部分被黑的是win7系统,目前病毒还在扩散,令人气愤的是被黑的基本上是大四学生的电脑,论文全部被加密,黑客还扬言给钱就帮恢复论文!太猖狂了!另据@英国那些事儿一个多小时以前,全英国上下16家医院遭到大范围网络攻击...医院的内网被攻陷,电脑被锁定,电话也不通....黑客索要每家医院300比特币(接近400万人民币)的赎金,否则将删除所有资料....

另据@广西师范大学微博协会:近期国内多所院校(包括我校)出现勒索软件感染情况,磁盘文件会被病毒加密,加密使用了高强度的加密算法对难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。
根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

在此提醒广大校园网用户:
1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于windows XP、2003等微软已不再提供安全更新的机器,可使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe
2、关闭445、135、137、138、139端口,关闭网络共享。
3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开……
4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。
5、建议仍在使用windows xp,windows 2003操作系统的用户尽快升级到window 7/windows 10,或windows 2008/2012/2016操作系统。
广西师范大学网络信息中心
2017年5月13日
级别: 六行秋雁

UID: 82447
精华: 0
发帖: 995
威望: 17251 点
无痕币: 3945 WHB
贡献值: 0 点
在线时间: 179(时)
注册时间: 2009-04-27
最后登录: 2024-04-11

希望秋无痕新版的Win7早日更新,直接安装集成最新补丁的win7就不会受到该漏洞的影响了。
Total 0.054405(s) query 5, Time now is:05-14 06:58, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛