比特币勒索病毒涉及到信息安全,我们要做好安全防范工作。下面是防范比特币勒索病毒的通知,快来围观吧。
防范比特币勒索病毒的通知2017【篇一】
校园网络用户:
近日,全球多地爆发一种软件勒索病毒。电脑感染该勒索病毒后,重要文件会被病毒加密为.onion后缀,只有缴纳高额赎金才能解密。
根据网络安全机构通报,此类勒索病毒传播扩散利用了基于445文件共享端口的SMB漏洞,微软在今年3月14日发布的MS17-010补丁,修复了该漏洞。
此次被利用的SMB漏洞影响以下未自动更新的操作系统:
Windows XP/Windows 2000/Windows 2003
Windows Vista/Windows Server 2008/WindowsServer 2008 R2
Windows 7/Windows 8/Windows 10
Windows Server 2012/Windows Server 2012 R2/Windows Server 2016
建议校园网络用户采取以下措施进行防范:
1.立即停止使用Windows XP、Windows 2003等微软已不再提供安全更新的操作系统;
2.升级操作系统至Windows7以上,并使用“Windows更新”更新系统补丁至最新;
3.启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”等一系列相关规则;
4.使用下面说明2提供的“360 NSA武器库免疫工具”关闭相关服务;
5.使用安全策略关闭135、137、138、139、445端口,具体操作见下面说明3。
防范比特币勒索病毒的通知2017【篇二】
各辖市、区人民政府,市各委办局,市各公司、直属单位:
近期,我市出现政府部门、企事业单位和个人计算机感染比特币勒索病毒的信息安全事件。比特币勒索病毒会在电脑中进行恶意操作,浏览所有文档、图片,甚至包括音视频文件,并将这些文件进行加密,让用户无法打开。用户再次点击文档,程序会弹出对话框对用户进行敲诈,要求用户必须在规定时间之内向病毒作者完成比特币的转账操作,才能获取解密密码,找回原始文件。
比特币勒索病毒主要通过邮件附件、钓鱼邮件群发下载网址链接、用户在恶意站点下载病毒文件以及网页挂马进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。请各地区、各部门、各单位高度重视该勒索病毒情况,做好以下防御措施:
1、规范上网行为。了解勒索软件的传播方式,如社交媒体、社会工程学、垃圾邮件、钓鱼邮件、恶意站点等,尤其要注意必须在可信站点下载资源,下载后进行病毒查杀再打开和使用。
2、采用多层次网络安全策略。应采取有效的网络隔离措施,将关键的业务程序、数据和设备隔离到独立的网络中。有条件的单位应采取多种防护手段相结合方式搭建网络安全防护体系,如:高级威胁防护、网关防病毒、入侵防御、电子邮件防护以及其他基于网络的安全防护手段。
3、 做好终端防护。应对包括移动终端在内的所有主机进行防护,采取的措施除了安装传统的杀毒软件外,还应包括补丁管理、Web内容过滤以及主动防护类的病毒防护产品等。
4、重视数据备份和恢复。高度重视数据备份工作,可靠的数据备份可将勒索病毒造成的损失最小化。同时,应做好数据备份的安全防护,避免被感染和损坏。
防范比特币勒索病毒的通知2017【篇三】
校园网用户:
近期国内多所院校出现电脑感染勒索病毒情况,大量重要文件被加密,加密使用了高强度的加密算法难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,即使支付高额赎金也不一定能恢复文件,对学习资料和个人数据造成严重损失。
根据国内安全机构调查,这是不法分子利用NSA和客武器库泄露的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445端口的Windows机器,攻击开放了445端口的Windows机器,实现远程命令执行。微软在今年3月份发布的MS17-010补丁,修复了ETERNALBLUE所利用的SMB漏洞。目前基于ETERNALBLUE的多种攻击代码已经在互联网上广泛流传,除了捆绑勒索病毒,还发现有植入远程控制木马等其他多种远程利用方式。
此次利用的SMB漏洞影响以下未自动更新的操作系统:Windows XP/Windows 2000/Windows 2003、Windows Vista/Windows Server 2008/WindowsServer 2008 R2、Windows 7/Windows 8/Windows 10、Windows Server 2012/Windows Server 2012 R2/Windows Server 2016。
在此提醒广大校园网用户:
1、及时为计算机安装最新的安全补丁,使用自动更新升级到Windows的最新版本。微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为;对于windows XP、2003等微软已不再提供安全更新的机器,可临时使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:。
2、安装相关安全软件,并关闭不需要的系统服务和端口,如445、135、137、138、139端口,关闭网络共享。启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。
3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开。
4、养成将重要文件进行多地备份的习惯,如将文件备份到移动硬盘、U盘、网盘等,备份完后脱机保存该磁盘。
5、建议停止使用Windows XP、Windows 2003等微软已不再提供安全更新的操作系统。
信息化建设办公室
2017年5月13日