通知公告
通知公告
当前位置:首页 » 通知公告 » 通知公告
关于防范NSA“永恒之蓝”勒索软件病毒攻击的紧急通知
阅读人数:     发布时间:2017/05/13

近期国内多所高校校园网出现ONIONWNCRY等勒索病毒感染情况,磁盘文件会被病毒加密为.onion.wncry等后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的永恒之蓝发起的病毒攻击事件。永恒之蓝会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。 

360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是512日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。 

针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;对XP2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。 

 

 

 

图:NSA武器库免疫工具

请校园网用户按照以下步骤及时修复漏洞。 

1、确认方法:先拔网线再开机,确认360运转正常,office正常,再插网线。

2、如果没中毒,立即下载NSA武器库免疫工具打补丁加固系统,并下载文档卫士备份文档

下载NSA武器库免疫工具:

http://dl.360safe.com/nsa/nsatool.exe

下载文档卫士:

http://down.360safe.com/docprot/dpsetup.exe

3、如果确认中毒,不要尝试插网线或者优盘。请按照下面方案处理:

1.关闭电脑包括TCPUDP协议135445端口教程:

http://bbs.360.cn/thread-14973844-1-1.html

2.安装反勒索防护工具、文档卫士,尝试恢复被加密的文件。

 

PS:反勒索防护工具仅在病毒侵入前有作用,请您做好重要文档备份工作。不要访问可疑网站、不打开可疑邮件和文件

Baidu
map