全球多個(gè)國家正在遭受一次勒索軟件病毒攻擊,中國多所高校相繼“淪陷”,不少校園網(wǎng)用戶電腦中的文件被加密鎖住,支付黑客所要求贖金后方能解密恢復(fù)。
目前,已有多所已經(jīng)或尚未遭受病毒攻擊的高校向校園網(wǎng)用戶發(fā)出預(yù)警,并提出“建議”。勒索軟件的猖獗也“惹毛”了微軟,據(jù)該公司官網(wǎng)消息,微軟專門為已經(jīng)不受支持的Windows XP,Windows 8和Windows Server 2003版本推出了特別版補(bǔ)丁。
早在4月16日,國家互聯(lián)網(wǎng)應(yīng)急中心就發(fā)布“預(yù)警”稱,“考慮到近期有可能出現(xiàn)的攻擊威脅,建議相關(guān)單位和個(gè)人用戶做好以下措施:關(guān)閉135、137、139、445、3389等端口的外部網(wǎng)絡(luò)訪問權(quán)限;加強(qiáng)對(duì)上述端口的內(nèi)部網(wǎng)絡(luò)區(qū)域訪問審計(jì),及時(shí)發(fā)現(xiàn)非授權(quán)行為或潛在的攻擊行為;做好本單位Window XP和Windows server 2003主機(jī)的排查,使用替代操作系統(tǒng)。”
5月13日,國家互聯(lián)網(wǎng)應(yīng)急中心再次發(fā)布通告稱,目前,安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為,用戶主機(jī)一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。“建議廣大用戶及時(shí)更新Windows已發(fā)布的安全補(bǔ)丁,做好信息系統(tǒng)業(yè)務(wù)和個(gè)人數(shù)據(jù)的備份。”