国家网络与信息安全信息通报中心紧急通报:2017年5月12日20时左右,新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染,我国部分Windows系列操作系统用户已经遭到感染。请广大计算机用户尽快升级安装补丁,地址为:https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx。Windows 2003和XP没有官方补丁,相关用户可打开并启用Windows防火墙,进入“高级设置”,禁用“文件和打印机共享”设置;或启用个人防火墙关闭445以及135、137、138、139等高风险端口。
已感染病毒机器请立即断网,避免进一步传播感染。
全球多个国家正在遭受一次勒索软件病毒攻击,中国多所高校相继“沦陷”,不少校园网用户电脑中的文件被加密锁住,支付黑客所要求赎金后方能解密恢复。
目前,已有多所已经或尚未遭受病毒攻击的高校向校园网用户发出预警,并提出“建议”。勒索软件的猖獗也“惹毛”了微软,据该公司官网消息,微软专门为已经不受支持的Windows XP,Windows 8和Windows Server 2003版本推出了特别版补丁。
www.phb123.com多所高校预警:开机前先拔网线
copyright phb123.com
澎湃新闻梳理得知,目前包括山东大学、江苏大学、太原理工大学、桂林电子科技大学在内的多所高校已有不少校园网用户“中招”,上述学校及其他一些尚未波及的高校均向学生发出预警。
江苏大学信息化办公室工作人员5月13日下午告诉澎湃新闻,该校已有学生因电脑中毒前来申请维修,但在目前的情况来看,一旦中招便无法“挽救”,“还没有中毒的,建议开机前拔了网线,将重要的资料备份”。
太原理工大学信息化管理与建设中心5月13日发布消息称,从该校被感染机器的情况来看,一是操作系统、Office软件等没有采用正版软件,且漏洞、补丁更新不及时;二是不常用端口没有封闭;三是个人网络安全意识淡漠,没有定期备份文档的习惯。
该校提醒校园网用户,开机前先拔掉网线断开网络,启动window后并关闭445、135、137、138、139端口,然后再接入网络。“目前微软已发布补丁MS17-010修复了‘永恒之蓝’攻击的系统漏洞,请广大师生尽快为电脑安装此补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010,对于XP、2003等微软已不再提供安全更新的机器,推荐使用360‘NSA武器库免疫工具’检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:https://dl.360safe.com/nsa/nsatool.exe。”
太原理工大学信息中心还建议学生“安装正版操作系统、Office软件等,并将windows升级功能设置为自动升级安装。不明链接不要点击,不明文件不要下载,不明邮件不要打开,不要乱用U盘。” 目前,该校信息中心已采取缓解措施,在校园网核心网络设备上禁止外网对校园网445、135、137、138、139端口的连接。
较早遭受病毒攻击的山东大学信息化工作办公室5月12日晚发布的预警信息与太原理工大学类似,并提供了正版软件供教职工下载、安装。该校工作人员告诉澎湃新闻,“也建议更新系统,目前还没有windows 10系统的电脑中这个病毒的。”
微软紧急为Windows XP发特别补丁
奇虎360董事长周鸿祎5月13日中午在“头条问答”上回答相关提问时称,据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。
“目前,‘永恒之蓝’传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。”
排行榜,品牌排行榜2017年3月,微软发布了针对“永恒之蓝”的漏洞补丁:MS17-010。微软发言人的声明称:微软已发布了Win32.WannaCrypt,对抗恶意勒索软件,但相当一部分用户因为使用XP系统或更老的系统,或者关闭了微软升级推送,导致PC在高风险状况下运行。
此前360安全中心也已推出“NSA武器库免疫工具”(下载连接: https://dl.360safe.com/nsa/nsatool.exe),能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。