經(jīng)監(jiān)測(cè)發(fā)現(xiàn)我校所屬校園網(wǎng)用戶IP地址于8月1日至9月15日期間多次連接Wannacry域名,初步推斷已有用戶電腦疑似感染W(wǎng)annacry勒索病毒,請(qǐng)我校師生注意個(gè)人電腦保護(hù),建議按以下步驟排查加固:
1.安裝系統(tǒng)補(bǔ)丁及360免疫工具。
目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請(qǐng)盡快為電腦安裝此補(bǔ)丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對(duì)于XP、2003等微軟已不再提供安全更新的機(jī)器,建議升級(jí)操作系統(tǒng)版本,或使用360“NSA武器庫(kù)免疫工具”檢測(cè)系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。
2.盡快備份自己電腦中的重要文件資料到移動(dòng)硬盤(pán)等存儲(chǔ)設(shè)備上。
3.如發(fā)現(xiàn)電腦已經(jīng)中毒,出現(xiàn)要求付贖金的勒索界面,應(yīng)立即斷網(wǎng)隔離,并報(bào)告網(wǎng)信中心(88802930),等待進(jìn)一步處理。
網(wǎng)絡(luò)安全與信息化中心
2021年10月9日