您现在的位置: 西北政法大学>> 工作动态>> 公告通知>> 正文
关于防范ONION勒索软件病毒攻击的紧急通知
时间:2017年05月15日       发文: 网络中心       字体:

校园网用户:

近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,该勒索软件是此前活跃的勒索软件Wallet的一类变种,运用了高强度的加密算法难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成损失。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。

温馨提醒:

1、目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请广大师生尽快为电脑安装此补丁,安装完毕后需重启计算机(具体操作方法见“防护措施”中第1条)。

2、关闭445、135、137、138、139端口,关闭网络共享。(具体操作方法见“防护措施”中第2条)。

3、强化网络安全意识,“网络安全就在身边,要时刻提防”:不明链接不要点击,不明文件不要下载,不明邮件不要打开。

4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘/U盘上。

信息网络中心

2017年5月15日

防护措施

1、目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请广大师生尽快为电脑安装此补丁,网址为:https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于XP、2003等微软已不再提供安全更新的机器,微软总部已决定发布已停服的XP和部分服务器版特别补丁,网址为https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/;同时也可使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。

2、关闭445、135、137、138、139端口,关闭网络共享。第一步:打开电脑点击左下角的“开始”按钮点击“控制面板”进入(如图所示)

第二步:进入以后点击“Windows防火墙”进入(如图所示)

第三步:进入以后点击左侧的“高级设置”进入(如图所示)

第四步:进入以后点击左上角的“入站规则”进入(如图所示)

第五步:进入以后点击右侧的“新建规则”进入(如图所示)

第六步:进入以后选择“端口(O)”点击“下一步”进入(如图所示)

第七步:进入以后选择“特定本地端口”,在输入框内输入“135,137,138,139,445”注意中间用逗号隔开,输入完成以后点击“下一步”进入(如图所示)

第八步:点击进入以后选择“阻止连接”点击“下一步”进入(如图所示)

第九步:进入以后点击“下一步”进入(如图所示)

第十步:进入以后在名称一栏输入“关闭端口”,点击“完成”即可(如图所示)

注意事项

关闭端口只是降低电脑中毒的概率,所以如果要完全防止病毒入侵你的电脑,还是需要安装系统补丁,修复系统漏洞,安装正版软件和杀毒软件或是升级到最新版的Windows10系统。

责任编辑:朱风翔 段蓓蕾
 
0
 
关注西法大微信