您还未登录! 立即登录
积分: 0
消息
提醒
设置
我的帖子
首页
发帖
账号
自动登录
找回密码
密码
登录
立即注册
只需一步,快速开始
手机号码,快捷登录
登录
立即登录
立即注册
其他登录
QQ
微信
闲聊
首页
Portal
分类
BBS
资讯
图片
视频
圈子
Group
导读
标签
发现
搜索
搜索
热搜:
外空
太空
航天
本版
文章
帖子
用户
帖子
收藏
勋章
任务
相册
留言板
门户
导读
排行榜
设置
我的收藏
退出
0
0
0
返回列表
关于防范ONION勒索软件的紧急通知
[ 复制链接 ]
发布新帖
bdrmo
论坛元老
3454
主题
-14
回帖
7431
积分
论坛元老
论坛元老, 积分 7431, 距离下一级还需 9992568 积分
论坛元老, 积分 7431, 距离下一级还需 9992568 积分
积分
7431
私信
航天
220
0
2017-5-29 12:20:54
近期互联网出现大量ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,该勒索软件是此前活跃的勒索软件Wallet的一类变种,运用了高强度的加密算法难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。
根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。
从被感染机器的情况来看,一是操作系统、Office软件等没有采用正版软件,且漏洞、补丁更新不及时;二是不常用端口没有封闭;三是个人网络安全意识淡漠,没有定期备份文档的习惯。
此外,很多系统漏洞是由NSA先发现的,但并不告知公众,而是故意利用漏洞来开发网络武器和实施网络攻击。虽然从法律上NSA并没有义务向公众公开自己发现的漏洞,但这至少可以说明美国政府在类似问题上对公众利益不够重视。
目前最新版的Windows 10是安全的,其余系统版本可以打相应的补丁来解决。
在此提醒广大校园网用户:
1.目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,我们于4月16日对于此漏洞已经进行公告http://today.hit.edu.cn/news/2017/04-16/6161021140RL1.htm。请广大师生尽快为电脑安装此补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于xp及2003系统须升级到windows7或2008以上,如不能升级请安装相关的防护措施,如缓冲区溢出防御软件,杀毒软件。停止系统smb服务https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012
目前微软针对windows xp/2003等失去支持的系统也提供了补丁:
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
2.安装正版操作系统、Office软件等。学校正版化平台为全校师生提供正版软件,详情请访问ms.hit.edu.cn网站下载、安装、激活,并将自动漏洞、补丁升级设置为自动安装。
3.关闭445、135、137、138、139端口,关闭网络共享。
4.强化网络安全意识,“网络安全就在身边,要时刻提防”:不明链接不要点击,不明文件不要下载,不明邮件不要打开……
5.尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘/U盘上。
可以参考:
针对新型“蠕虫”式勒索软件“ (1).pdf
(本文来源:哈工大新闻网)
网络转载
点赞
0
收藏
0
回复
举报
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
立即登录
点评
高级模式
本版积分规则
回帖并转播
回帖后跳转到最后一页
返回
浏览过的版块
中国航天
宇宙
首页
分类
资讯
发现
我的