怎么防御勒索病毒ONION软件“永恒之蓝勒索病毒最新”攻击

湖南工程学院网站
当前位置: →
关于防范ONION勒索软件病毒攻击的紧急通知
&&近期,ONION勒索软件病毒已全球大爆发,国内多所院校也出现ONION勒索软件感染情况,对学习资料和数据造成严重损失。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。不法分子利用“永恒之蓝”,通过扫描开放445文件共享端口的&Windows,无需任何操作,只要开机上网,不法分子就能在电脑和服务器中植入执行勒索程序、远程控制木马、虚拟货币挖矿机等恶意程序,就像冲击波、&震荡波等著名蠕虫一样可以瞬间影响互联网。&&& 据不完全统计,目前近&100 个国家遭受了攻击,教育网尤其是重灾区。我校网络主干设备已作了设置,但内部网段中毒仍不能完全避免;被报道的情况来看,感染机器主要是以下情况,一是操作系统、Office软件等没有采用正版软件,且漏洞、补丁更新不及时;二是不常用端口没有封闭;三是个人网络安全意识淡漠,没有定期备份文档的习惯。在此提醒广大校园网用户:请各学院(部、中心)、各部门重视网络安全,做好以下预防工作:1、 做好重要文件备份。为确保电脑中的重要文件不被感染,最好是先断开网络再启动电脑,即刻利用优盘、移动硬盘等工具做好重要文件的备份工作,确保无误后再接通网络,并使备份工作成为习惯。2、 做好操作系统的升级及系统补丁更新工作;安装升级有效的防火墙和杀毒软件,并定时全面扫描杀毒。3、 不打开来历不明的邮件附件、QQ文件,不安装来历不明软件,不访问不明链接及不安全网站。4、发现病毒迹象,马上断开网络,以防病毒扩散。5、目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请广大师生尽快为电脑安装此补丁;对于XP、2003等微软已不再提供安全更新的机器,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:。其他相关信息会随时发布在“湖工网信安全”群,请大家提高警惕,做好必要的防范。附:&&党委宣传部网络信息中心日&
地址:湖南省湘潭市福星东路88号 邮编:411104 Copyright 湖南工程学院
all Rights Reserved
湘教QS3-062  校园网用户:
  近期关注到国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。
  根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
  在此提醒广大师生:
  目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁,网址为/zh-cn/library/security/MS17-010;对于XP、2003等微软已不再提供安全更新的机器,建议使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:/nsa/nsatool.exe。
信息化中心
  “勒索病毒”到底是什么?
所谓“勒索病毒软件”,是黑客用来攻击用户计算机,对计算机内部的信息、资源进行加密,并以解密为交换条件对用户进行钱财勒索的恶意软件。它收取的赎金一般以“比特币”支付,目的在于隐蔽黑客身份。据了解,按照“汇率”,1比特币约等于582美元。
  “勒索病毒”的黑手是怎么伸出的?
勒索病毒软件主要通过大量垃圾邮件及被入侵的网站快速散播。受害者往往是在打开垃圾电邮的附件时,或使用被入侵的网站和网上广告载入漏洞攻击包而受到感染的。
  目前已知的垃圾电邮标题包括:
ATTN: Invoice J-[RANDOM NUMBERS]
Your booking [RANDOM NUMBERS] is confirmed
Payment ACCEPTED [RANDOM NUMBERS]
FW: Invoice 2016-M#[RANDOM NUMBER]
这些恶意电邮中的附件,可能是已启动“宏”的微软 Office 档案,亦可能是包含 java (.js) 的 zip 压缩档案,或其他格式的档案。这些带有恶意程式或代码的附件通常是可以避过反恶意软件侦测的下载器。此外 HKCERT 亦发现部份受害者在访问被黑客入侵的网站时也会受到感染,这些网站主要是针对 Internet Explorer 的用户。
受到感染后,勒索软件通常会将用户系统上所有的文档、邮件、数据库、源代码、图片、压缩文件等多种文件进行某种形式的加密操作,使之不可用,或者通过修改系统配置文件,干扰用户正常使用系统,使系统的可用性降低。
在用户心急如焚想要开启文档时,勒索软件就会通过弹出窗口、对话框或生成文本文件等的方式,向用户发出勒索通知,要求用户向指定帐户汇款来获得解密文件的密码,或者获得恢复系统正常运行的方法。
  普通民众如何应对?
“勒索病毒软件”蔓延迅猛,一旦受到感染,用户会陷入无处脱逃的困境,是否支付赎金是一个两难的问题,所以“预防”是唯一也是最好的办法。
小编给你一些避免受勒索软件影响的建议:
  1. 删除收到的可疑电邮,尤其是包含链接或附件的。
  2. 部份微软Office档案会要求用户启动“宏”以观看其内容,对此类电邮附件必须提高警觉。
  3. 定期备份电脑上的档案。
  4. 确保更新电脑上的入侵防护保安软件。
  5. 保持更新操作系统及其他软件。
  6. 一旦受到感染,马上将受感染电脑从网络上及外置储存装置隔离。不要在清除恶意软件前开启任何档案。
  7. 不建议支付赎金。
  如果不幸中毒,小编教你五种暂时应对的方法:
  1、不要给钱。赎金很贵并且交了之后未必能恢复。
  2、未中毒的电脑迅速多次备份数据。已中毒的,重装系统前把硬盘低格,然后安操作系统。
  3、安装反勒索防护工具,但仅在病毒侵入前有作用,但对已经中病毒的电脑无能为力,还是要做好重要文档备份工作。不要访问可以网站、不打开可疑邮件和文件
  4、关闭电脑包括TCP和UDP协议135和445端口
  5、还看不懂的,把网掐了。
  更多临时应对措施请点击
  部分内容来源:凤凰欧洲、安天
  推荐阅读
声明:本文由入驻搜狐公众平台的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。赞助商链接广告
热门浏览排行
赞助商链接广告
当前位置: &
ONION勒索软件Windows服务器系统漏永恒之蓝病毒攻击
ONION勒索软件Windows服务器系统漏永恒之蓝病毒攻击
& 近期全球爆发&永恒之蓝&攻击事件,已经造成大量服务器被ONION软件勒索。遭受&永恒之蓝&病毒的服务器磁盘会被加密为.onion后缀,攻击者并提示只有付费高额赎金才能对加密数据进行解密,对大量的企业、站长数据安全已经造成严重影响!
ONION勒索软件提示支付高额赎金提示截图:
漏洞原因:
攻击者利用&永恒之蓝&病毒发起攻击,扫描Windows服务器开放的445文件共享商品,被勒索服务器为Windows系统,只要链接了互联网,就有风险被攻击者在电脑、服务器上植入远程控制木马、虚拟货币挂机挖矿、勒索软件等病毒。
郑重提醒:各位站长,赶紧备份您的服务器重要数据,修复漏洞以免不法分子有机可乘,对您敲诈勒索!详见修复漏洞方法:

我要回帖

更多关于 永恒之蓝勒索病毒最新 的文章

 

随机推荐