-新闻中心-
联 系 我 们

网 络 维 修 电 话:5687184

一卡通服务电话:5687702

关于防范ONION勒索软件的紧急通知

作者:陈立章----文章来源:网络安全与信息化工作办公室    发布时间:2017年05月13日

校园网用户:


      近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,该勒索软件是此前活跃的勒索软件Wallet的一类变种,运用了高强度的加密算法难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。

    根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的永恒之蓝发起的病毒攻击事件。

      从被感染机器的情况来看,一是操作系统、Office软件等没有采用正版软件,且漏洞、补丁更新不及时;二是不常用端口没有封闭;三是个人网络安全意识淡漠,没有定期备份文档的习惯。

    在此提醒广大校园网用户:

       1.目前微软已发布补丁MS17-010修复了永恒之蓝攻击的系统漏洞,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010对于xp2003系统须升级到windows72008以上,如不能升级请安装相关的防护措施,如缓冲区溢出防御软件,杀毒软件。停止系统smb服务https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012

     2.安装正版操作系统、Office软件等。

      3.关闭445135137138139端口,关闭网络共享。

      4.强化网络安全意识,网络安全就在身边,要时刻提防:不明链接不要点击,不明文件不要下载,不明邮件不要打开……        

      5.尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘/U盘上。

    6.启用并打开“windows防火墙”,进入“高级设置”,在入站规则里面禁用“文件和打印共享”相关规则。

 

学校缓解措施

      1、学校在出口交换路由设备禁止外网对校园网135、137、139、445端口的链接。

      2、在校园网络核心设备禁止135、137、139、445端口的链接。

      此两项操作会影响校内远程文件共享的操作。


    国内安全厂商对此病毒建议的措施及详细步骤:

    1、安天实验室防范方法



                     网络与信息中心

                   2017512