5月12日,國內外網絡中發現爆發基于Windows網絡共享協議進行攻擊傳播的蠕蟲惡意代碼。不法分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍”攻擊程序發起此次網絡攻擊。我國用戶也受到攻擊,該蠕蟲目前在沒有對445端口進行嚴格訪問控制的教育網及企業內網大量傳播,呈現爆發態勢。
據報道,目前受攻擊對象均為Windows操作系統用戶。病毒對受攻擊主機的文檔進行加密,要求受害用戶支付比特幣才能解鎖文件,不能按時支付贖金的系統會被銷毀數據。
我局特此發布緊急預警通報,請各單位盡快開展應急工作。
參考防范建議:
1、開機前拔掉網線、關閉無線網絡連接互聯網的通道,打好補丁后方可連互聯網。
2、為計算機安裝最新的安全補丁,微軟已發布補丁MS17-010修復了“永恒之藍”攻擊的系統漏洞,請盡快安裝此安全補丁,網址為
https://technet.microsoft.com/zh-cn/library/security/MS17-010。
3、對于windows XP、2003等微軟已不再提供安全更新的機器,可使用360“NSA武器庫免疫工具”檢測系統是否存在漏洞,并關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。
4、僅開放必要的業務服務端口,關閉135、137、138、139、445、3389等高危端口,關閉網絡共享,在網絡邊界設置端口訪問控制策略。
5、強化網絡安全意識,及時更新病毒木馬庫,不要點擊不明鏈接,不明文件不要下載,不明郵件不要打開,定期備份自己電腦中的重要文件資料到移動硬盤、U盤,備份完后脫機保存該磁盤。