提醒:
2017年5月12日起,全球范围内爆发基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,这是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件,用户只要开机上网就可被攻击。五个小时内,影响覆盖美国、俄罗斯、整个欧洲等100多个国家,国内多所高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件,对重要数据造成严重损失:
要求:
为进一步做好该病毒软件防范工作,确保教育系统不发生连片式的网络安全事件,河南省教育厅下发了《河南省教育厅办公室关于进一步做好勒索病毒软件应对工作的紧急通知》(教办科技【2017】326号),要求教育所属人员既不能掉以轻心、又不能恐慌忙乱,切实保持正常的教学、科研和管理秩序。
防范办法:
1.一旦发现中毒机器,立即断网。
2.目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010。对于windows XP、2003等微软已不再提供安全更新的机器,建议升级操作系统版本,或使用互联网公司发布的“NSA武器库免疫工具”等检测系统是否存在漏洞,并关闭受到漏洞影响的端口,避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。
3.启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则,关闭135、445、137、138、139端口,关闭网络文件共享。
4.为避免因病毒感染造成不可挽回的损失,请及时保存备份关键数据。
5.及时更新操作系统和应用程序到最新的版本。
6.加强电子邮件安全,有效阻拦钓鱼邮件等隐患。
7.安装主流厂商查毒软件、正版操作系统和办公软件。
一旦发现病毒,立即断网,上报学校。
经学校检测修复后,再接入网络。