在烏克蘭、俄羅斯等國家大規(guī)模爆發(fā),造成嚴重損失。該勒索病毒疑似通過電子郵件對Windows操作系統(tǒng)進行攻擊,用戶主機被感染后會掃描內(nèi)網(wǎng)設備,通過“永恒之藍”漏洞(此漏洞在之前的“WannaCry”勒索病毒中也被使用)和系統(tǒng)弱口令在內(nèi)網(wǎng)進行傳播。
省互聯(lián)網(wǎng)信息辦特提示各單位和廣大計算機用戶及時采取有效措施進行防控:
一、警惕釣魚郵件,收到不明附件或不明鏈接的郵件時請勿打開。
二、更新操作系統(tǒng)及相關軟件的補丁。 1.操作系統(tǒng)補丁下載地址: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx 2.Microsoft Office/WordPad遠程執(zhí)行代碼漏洞(CVE-2017-0199)補丁下載地址: https://technet.microsoft.com/zh-cn/office/mt465751.aspx
三、禁用WMI服務,修改操作系統(tǒng)空口令和弱口令。
四、安裝防病毒軟件并升級。
五、做好實時監(jiān)測和應急處置,如發(fā)生網(wǎng)絡安全事件應及時采取應急措施,并報省互聯(lián)網(wǎng)信息辦公室。
省互聯(lián)網(wǎng)信息辦公室聯(lián)系方式:
0451-58685734