近日,信息中心針對國內(nèi)外網(wǎng)絡(luò)相繼出現(xiàn)的windows操作系統(tǒng)勒索病毒攻擊,采取果斷措施,認(rèn)真加以防范,盡可能消減該病毒帶來的影響。
自5月12日起,國際互聯(lián)網(wǎng)爆發(fā)勒索病毒,該病毒是一個(gè)名稱為“wannacry”的病毒新家族,屬于蠕蟲式勒索軟件,主要針對windows操作系統(tǒng)進(jìn)行勒索病毒攻擊,目前尚無法解密該勒索病毒加密的文件。該勒索軟件利用了基于445端口傳播擴(kuò)散的SMB漏洞,編號(hào)為MS17-010Windows漏洞(被稱為“永恒之藍(lán)”),主動(dòng)傳播感染受害者,迅速感染全球大量主機(jī)。電腦中毒后,電腦屏幕出現(xiàn)紅色彈窗,電腦內(nèi)幾乎所有類型的文件(照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序)都被加密,文件后綴名被統(tǒng)一修改為“.WNCRY”。當(dāng)用戶嘗試打開某個(gè)文件(如WORD文檔)時(shí),會(huì)顯示亂碼文件。按照國家互聯(lián)網(wǎng)應(yīng)急中心的權(quán)威說法,目前安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為,用戶主機(jī)一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。
病毒爆發(fā)后,礦業(yè)公司信息中心迅速反應(yīng),專門擬定了防范排查措施,并升級病毒防火墻病毒特征庫,及時(shí)對機(jī)房服務(wù)器進(jìn)行有效防范,同時(shí)要求各相關(guān)單位立即展開排查和漏洞修復(fù)工作,發(fā)現(xiàn)被感染主機(jī)立即斷網(wǎng)隔離,有被感染情況及向時(shí)礦業(yè)公司信息中心匯報(bào),力求通過各方共同防范,規(guī)避隱患,提高網(wǎng)絡(luò)安全性。
責(zé)任編輯:周彥榮 編輯:郝 龍