查看原文
其他

【紧急提醒】勒索病毒全球爆发,深圳网警紧急发布防范策略!

2017-05-14 创新南山

近日新闻媒体报道,全球多地方爆发一种软件勒索病毒,只有缴纳高额赎金才能解密资料和数据,英国多家医院中招,病人资料威胁外泄,同时俄罗斯,意大利,整个欧洲,包括我国很多高校纷纷中招。

                            安全人员展示名为WannaCry的电脑勒索病毒


哪些境外组织受到影响
1

英国国家卫生服务系统(NHS)受到勒索

NHS员工展示了受攻击电脑的截屏。医院业务和医生手术无法正常进行。一位NHS工作人员对BBC称,医院停运的后果将是病人遭受病痛折磨乃至死亡。

2

俄罗斯政府

俄罗斯内政部约1000台电脑受到网络攻击,但是内政部电脑中的信息并未遭到泄漏。

3

西班牙通信、电力、燃气公司

电信巨头Telefonica、电力公司Iberdrola和天然气公司Gas Natural均遭到攻击。报道称这些公司通知员工关闭电脑。

4

葡萄牙电信公司、联邦快递等

葡萄牙电信公司、联邦快递FedEx、俄罗斯第二大电信运营商Megafon也在被攻击之列。



全国各地高校遭到勒索病毒攻击




就在刚刚过去的5月12日晚上20点左右,全国各地的高校学生纷纷反映,自己的电脑遭到病毒的攻击,文档被加密,壁纸遭到篡改,并且在桌面上出现窗口,强制学生支付到攻击者账户上。不过有报道称,用户付钱后,仍然无法解密数据。

据了解此次病毒的重灾区是校园网,目前受影响的有贺州学院、桂林电子科技大学、桂林航天工业学院以及广西等地区的大学。另外有网友反映,大连海事大学、山东大学等也受到了病毒攻击。

知乎网友@Mikaleong发现电子阅览室已基本沦陷,连通告电子屏幕都没有幸免。估计这两天学校的图书馆应该都会闭馆。



                                       学校通告电子屏幕遭到病毒攻击



据悉,教育网并没有如其他运营商网络一样对诸如445等危险端口进行封禁,因此本次病毒在校园网用户当中得到大规模传播,并且,部分同学的操作系统并未更新最新安全补丁,也在一定程度上增大了风险。


本次爆发的勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-101(永恒之蓝),微软在今年3月份发布了该漏洞的补丁。



该漏洞的相关说明、补丁:

https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx

安全建议:

1.及时更新最新的操作系统补丁。

2.关闭操作系统不必要开放的端口如445、135、137、138、139等,关闭网络共享。

3.定期备份重要文件数据。





点击阅读原文直接获取该漏洞相关说明、补丁


来源:深圳公安发布



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存