全体师生:
近期,国外多家公司遭受软件攻击,对公司和居民的正常工作、生活带来了极大影响。
病毒是泛指一切通过锁定被感染者计算机系统或文件并施以敲诈的新型计算机病毒,被病毒感染后,将导致重要文件无法读取、关键数据被损坏、计算机被锁死无法正常使用等情况。为了指引被感染者缴纳赎金,病毒还会在桌面等明显位置生成提示文件,被感染者需要通过缴纳高额赎金才能获取解密密钥恢复计算机系统和数据文件的正常使用,有时即使缴纳了高额的赎金也未必能正常恢复数据。
近几年,高校一直是黑客利用勒索病毒攻击的目标之一,一旦感染将给学校和师生带来无法估量的损失。
|
病毒传播途径
(一)网站挂马
用户浏览挂有木马病毒的网站,上网终端计算机系统极可能被植入木马并感染上病毒。
(二)邮件传播
邮件传播是目前互联网上常见的病毒传播方式。攻击者通过利用当前热门字样,在互联网上撒网式发送垃圾邮件、钓鱼邮件,一旦收件人点开带有病毒的链接或附件,病毒就会在计算机后台静默运行,实施勒索。
(三)漏洞传播
通过计算机操作系统和应用软件的漏洞攻击并植入病毒是近年来流行的病毒传播方式。最典型的案例是2017年在国内泛滥的WannaCry大规模事件,攻击者正是利用微软445端口协议漏洞,进行感染传播网内计算机。
(四)捆绑传播
攻击者将病毒与其他软件尤其是盗版软件、非法破解软件、激活工具进行捆绑,从而诱导用户点击下载安装,并随着宿主文件的捆绑安装进而感染用户的计算机系统。
(五)介质传播
攻击者通过提前植入或通过交叉使用感染等方式将携有病毒的U盘、光盘等介质进行病毒的移动式传播。此种传播途径往往发生在文印店、公共办公区域等高频交叉使用可移动存储介质的场所,也可能通过广告活动派发、街区丢弃等方式实现诱导用户使用携带病毒的U盘、光盘。携带病毒的光盘、U盘一旦接入计算机,病毒即可能随着其自动运行或用户点击运行导致计算机被感染。
|
|
病毒防护建议
(一)定期做好重要数据、文件的异地/异机容灾备份工作,重要系统应采取双活容灾备份;
(二)采取必要措施加强计算机系统安全防护,定期开展漏洞扫描和风险评估。
(三)及时更新升级系统和应用,修复存在的中高危漏洞;
(四)安装主流杀毒软件并及时升级病毒库,定期进行全面病毒扫描查杀;
(五)在系统中禁用U盘、移动硬盘、光盘的自动运行功能,不要使用/打开来路不明的U盘、光盘、电子邮件、网址链接、文件;
(六)在电脑及服务器等终端上关闭445、135、137、138、139、3389、5900等端口;
(七)避免使用弱口令,为每台服务器和终端设置不同口令,且采用大小写字母、数字、特殊字符混合的高复杂度组合结构,口令位数最好在12位以上。
(八)不要在网上下载安装盗版软件、非法破解软件以及激活工具;
(九)关闭不必要的文件共享权限;
(十)尽量避免直接对外网映射RDP服务及使用默认端口。
|
|
太阳成官网师生要加强计算机管理,强化网络安全意识,提高网络安全防护能力,认真对照防护建议查漏补缺,提高警惕,将网络安全风险控制降到最低。如发现可疑情况,请及时向信息与网络中心报告。
咨询电话:3831450
信息与网络中心
2021年6月1日