全院师生:
昨日(2017年5月12日)夜间,国内部分高校校园网内爆发大规模勒索软件感染事件,受感染的电脑设备磁盘文件会被病毒软件运用高强度的加密算法进行加密,被加密的文件无法使用。目前为止,感染者除向攻击者支付高额赎金外尚无有效方法解密被病毒加密后的文件。此次勒索软件的感染事件,对高校内网中的数据安全造成极大的影响,很多高校教师的科研资料和学生毕业设计受到病毒的破坏。
综合各方面获得的信息判断,该勒索软件利用了windows系统445端口传播扩散的SMB漏洞。从被感染电脑情况来看,被感染者一是操作系统、Office软件等没有采用正版软件,且漏洞、补丁更新不及时;二是不常用端口没有封闭;三是个人网络安全意识淡漠,没有定期备份文档的习惯。
在此提醒全院师生:
1、3月中旬微软已发布补丁MS17-010修复了此系统漏洞,请广大师生尽快为电脑安装此补丁,对于xp及2003系统须升级到windows7或2008以上,如不能升级请安装相关的防护措施。
2、关闭445、135、137、138、139端口,关闭网络共享。
3、强化网络安全意识,对不明链接不要点击,不明文件不要下载,不明邮件不要打开。
4、养成定期备份个人电脑中重要文件资料的习惯,备份文件时应采取多处(电脑、U盘,网络云盘等)备份的方式进行。
网络中心
2017年5月13日