全體師生:
近期,國外多家公司遭受軟件攻擊,對公司和居民的正常工作、生活帶來了極大影響。
病毒是泛指一切通過鎖定被感染者計(jì)算機(jī)系統(tǒng)或文件并施以敲詐的新型計(jì)算機(jī)病毒,被病毒感染后,將導(dǎo)致重要文件無法讀取、關(guān)鍵數(shù)據(jù)被損壞、計(jì)算機(jī)被鎖死無法正常使用等情況。為了指引被感染者繳納贖金,病毒還會在桌面等明顯位置生成提示文件,被感染者需要通過繳納高額贖金才能獲取解密密鑰恢復(fù)計(jì)算機(jī)系統(tǒng)和數(shù)據(jù)文件的正常使用,有時(shí)即使繳納了高額的贖金也未必能正?;謴?fù)數(shù)據(jù)。
近幾年,高校一直是黑客利用勒索病毒攻擊的目標(biāo)之一,一旦感染將給學(xué)校和師生帶來無法估量的損失。
|
病毒傳播途徑
(一)網(wǎng)站掛馬
用戶瀏覽掛有木馬病毒的網(wǎng)站,上網(wǎng)終端計(jì)算機(jī)系統(tǒng)極可能被植入木馬并感染上病毒。
(二)郵件傳播
郵件傳播是目前互聯(lián)網(wǎng)上常見的病毒傳播方式。攻擊者通過利用當(dāng)前熱門字樣,在互聯(lián)網(wǎng)上撒網(wǎng)式發(fā)送垃圾郵件、釣魚郵件,一旦收件人點(diǎn)開帶有病毒的鏈接或附件,病毒就會在計(jì)算機(jī)后臺靜默運(yùn)行,實(shí)施勒索。
(三)漏洞傳播
通過計(jì)算機(jī)操作系統(tǒng)和應(yīng)用軟件的漏洞攻擊并植入病毒是近年來流行的病毒傳播方式。最典型的案例是2017年在國內(nèi)泛濫的WannaCry大規(guī)模事件,攻擊者正是利用微軟445端口協(xié)議漏洞,進(jìn)行感染傳播網(wǎng)內(nèi)計(jì)算機(jī)。
(四)捆綁傳播
攻擊者將病毒與其他軟件尤其是盜版軟件、非法破解軟件、激活工具進(jìn)行捆綁,從而誘導(dǎo)用戶點(diǎn)擊下載安裝,并隨著宿主文件的捆綁安裝進(jìn)而感染用戶的計(jì)算機(jī)系統(tǒng)。
(五)介質(zhì)傳播
攻擊者通過提前植入或通過交叉使用感染等方式將攜有病毒的U盤、光盤等介質(zhì)進(jìn)行病毒的移動式傳播。此種傳播途徑往往發(fā)生在文印店、公共辦公區(qū)域等高頻交叉使用可移動存儲介質(zhì)的場所,也可能通過廣告活動派發(fā)、街區(qū)丟棄等方式實(shí)現(xiàn)誘導(dǎo)用戶使用攜帶病毒的U盤、光盤。攜帶病毒的光盤、U盤一旦接入計(jì)算機(jī),病毒即可能隨著其自動運(yùn)行或用戶點(diǎn)擊運(yùn)行導(dǎo)致計(jì)算機(jī)被感染。
|
|
病毒防護(hù)建議
(一)定期做好重要數(shù)據(jù)、文件的異地/異機(jī)容災(zāi)備份工作,重要系統(tǒng)應(yīng)采取雙活容災(zāi)備份;
(二)采取必要措施加強(qiáng)計(jì)算機(jī)系統(tǒng)安全防護(hù),定期開展漏洞掃描和風(fēng)險(xiǎn)評估。
(三)及時(shí)更新升級系統(tǒng)和應(yīng)用,修復(fù)存在的中高危漏洞;
(四)安裝主流殺毒軟件并及時(shí)升級病毒庫,定期進(jìn)行全面病毒掃描查殺;
(五)在系統(tǒng)中禁用U盤、移動硬盤、光盤的自動運(yùn)行功能,不要使用/打開來路不明的U盤、光盤、電子郵件、網(wǎng)址鏈接、文件;
(六)在電腦及服務(wù)器等終端上關(guān)閉445、135、137、138、139、3389、5900等端口;
(七)避免使用弱口令,為每臺服務(wù)器和終端設(shè)置不同口令,且采用大小寫字母、數(shù)字、特殊字符混合的高復(fù)雜度組合結(jié)構(gòu),口令位數(shù)最好在12位以上。
(八)不要在網(wǎng)上下載安裝盜版軟件、非法破解軟件以及激活工具;
(九)關(guān)閉不必要的文件共享權(quán)限;
(十)盡量避免直接對外網(wǎng)映射RDP服務(wù)及使用默認(rèn)端口。
|
|
我校師生要加強(qiáng)計(jì)算機(jī)管理,強(qiáng)化網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全防護(hù)能力,認(rèn)真對照防護(hù)建議查漏補(bǔ)缺,提高警惕,將網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制降到最低。如發(fā)現(xiàn)可疑情況,請及時(shí)向信息與網(wǎng)絡(luò)中心報(bào)告。
咨詢電話:3831450
信息與網(wǎng)絡(luò)中心
2021年6月1日