校内各部门、各院(系)及校园网用户:
近日据教育部科技司、教育厅的紧急通知,勒索病毒(及其变种)再次兴起。一旦感染将对用户主机硬盘数据全盘加密,必须缴纳赎金才能解锁。目前暂无针对勒索病毒(及其变种)加密后的文件解密方法和解密工具。建议校内各校园网用户立即采取以下措施进行应急防范:
1、关闭Windows系统远程桌面服务和文件共享,设置高强度口令密码;
2、关闭勒索病毒入侵相关135、139、445、3389端口;
3、不要打开来历不明的邮件附件;
4、使用U盘、移动硬盘或各类网盘将重要资料进行备份;
5、在Windows中禁用U盘的自动运行功能;
6、及时升级操作系统安全补丁,防止病毒利用漏洞传播;
7、对已感染主机或服务器采取断网措施,防止病毒扩散蔓延;
8、安装主流杀毒软件,升级病毒库,对系统进行全面扫描查杀病毒(SfabAntiBot见附件);
请各部门、各院(系) 及广大校园网用户根据通知内容及时进行病毒防范。如有技术问题可以联系信息中心,联系电话:8151217。
信息中心
2019年4月12日
僵尸网络查杀工具(可查杀勒索病毒)
使用说明请点击浏览