[紧急通知]关于预防电脑感染勒索病毒的通知
全院各部门网络用户:
5月12日,国内多所高校报告,反馈大量学校电脑感染勒索病毒,重要文件被加密,类似下图所示。
经过初步调查,此类勒索病毒利用了基于445端口传播扩散的SMB漏洞,部分学校感染台数较多,大量重要信息被加密,只有支付高额的比特币赎金才能解密恢复文件,损失严重。远程利用代码和4月14日黑客组织Shadow Brokers(影子经纪人)公布的Equation Group(方程式组织)使用黑客工具包有关。其中的ETERNALBLUE模块是SMB 漏洞利用程序,可以攻击开放了 445 端口的 Windows 机器,实现远程命令执行。微软在今年3月份发布的MS17-010补丁,修复了ETERNALBLUE所利用的SMB漏洞。目前基于ETERNALBLUE的多种攻击代码已经在互联网上广泛流传,除了捆绑勒索病毒,还发现有植入远程控制木马等其他多种远程利用方式。根据360公司的统计,目前国内平均每天有不低于5000台机器遭到基于ETERNALBLUE 的远程攻击,并且攻击规模还有进一步扩大趋势。此次利用的SMB漏洞影响以下未自动更新的操作系统: Windows XP、Windows 2000、Windows 2003、Windows Vista、Windows Server 2008、Windows Server 2008 R2 、Windows 7、Windows 8、Windows 10、Windows Server 2012、Windows Server 2012 R2、Windows Server 2016。
一、针对以上威胁,经今天下午紧急修复,我院已采取如下措施:
- 在内外网边界出口禁止外网对内网135/137/139/445端口的连接;
- 在网络核心主干交换路由设备禁止135/137/139/445端口的连接。
二、针对个人用户,按照我市网警支队要求,请务必采取如下预防措施:
1.目前微软已发布补丁MS17-010修复了"永恒之蓝"攻击的系统漏洞,请广大师生尽快为电脑安装此补丁,补丁更新地址如下(也可安装使用360安全卫士-系统修复-全面修复更新补丁):
NSA武器库免疫补丁下载 解决Windows永恒之蓝 ONION勒索病毒攻击
补丁下载地址(官方补丁根据自己系统下载 32位 64位)
win7 : https://mirror.sdu.edu.cn/ms17-010/win7/
win8 : https://mirror.sdu.edu.cn/ms17-010/win8/
win10: https://mirror.sdu.edu.cn/ms17-010/win10/
全部官方版本补丁 https://technet.microsoft.com/zh-cn/library/security/MS17-010
XP win2003 以下 https://dl.360safe.com/nsa/nsatool.exe (360的)
2.关闭445、135、137、138、139端口,关闭网络共享。方法见防护手册v1.5:http://pan.baidu.com/s/1pLmDSsr(群文件中也可下载)
3.为正常工作的外网电脑下载360免疫工具。杜绝工作外网感染病毒http://baoku.360.cn/soft/show/appid/1900006184
4.尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘/U盘/网盘上。
5.由于本次Wannacry蠕虫事件的巨大影响,微软总部刚才决定发布已停服的XP和部分服务器版特别补丁https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
注:如出现感染问题,请立即拔掉网线断网并关机,然后上报信息化办公室。(
2017年5月15日)
漯河技师学院
2017年5月13日18:59:08