校園網(wǎng)用戶:
2017年6月27日晚,烏克蘭、俄羅斯、印度、西班牙、法國、英國及歐洲多國遭遇Petry勒索病毒襲擊,政府、銀行、電力系統(tǒng)、通訊系統(tǒng)、企業(yè)及機場都不同程度受到了影響。此次黑客使用的是Petry勒索病毒的變種Petwarp,使用的攻擊方式和今年5月爆發(fā)的永恒之藍蠕蟲勒索病毒W(wǎng)annaCry相同。目前該病毒主要通過郵件傳播,請不要輕易點擊不明附件,尤其是rtf、doc等格式,及時更新windows系統(tǒng)補丁,查殺該病毒(目前360天擎企業(yè)版和360安全衛(wèi)士個人版可查殺病毒),出現(xiàn)問題請及時上報現(xiàn)代教育技術(shù)中心網(wǎng)絡(luò)信息部。
如未感染,請參照以下幾點進行防范:
1、郵件防范
由于此次“必加”(Petya)勒索軟件變種首次傳播通過郵件傳播,所以應(yīng)警惕釣魚郵件。建議收到帶不明附件的郵件,請勿打開;收到帶不明鏈接的郵件,請勿點擊鏈接。
2、更新操作系統(tǒng)補丁(MS)
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
3、更新Microsoft Office/WordPad遠程執(zhí)行代碼漏洞(CVE-2017-0199)補丁
https://technet.microsoft.com/zh-cn/office/mt465751.aspx
4、禁用WMI服務(wù)
禁用操作方法:https://zhidao.baidu.com/question/91063891.html
5、更改空口令和弱口令
如操作系統(tǒng)存在空口令或弱口令的情況,請及時將口令更改為高強度的口令。
以上防范措施均來源于:
http://www.antiy.com/response/petya.html?from=groupmessage&isappinstalled=0
現(xiàn)代教育技術(shù)中心
2017年6月28日