各學院,機關各部、處(室),各直屬單位:
據國家網絡與信息安全信息通報中心監測發現,2019年3月11日起,境外某黑客組織對我國開展勒索病毒攻擊。該勒索病毒版本號為GANDCRABV5.2,是2019年2月最新升級的勒索病毒版本,運行后將對用戶主機硬盤數據全盤加密。
鑒于該勒索病毒危害較高,影響較大,建議各單位、各部門采取以下緊急措施:
一是關閉Windows系統遠程桌面服務(3389端口),設置高強度口令,關閉勒索病毒入侵相關135、139、330、445、1433端口;
二是不要打開來歷不明的郵件附件;
三是及時安裝我校購買卡巴斯基殺毒軟件,升級病毒庫,對相關系統進行全面掃描查殺;
四是在Windows中禁用U盤的自動運行功能;
五是及時升級操作系統安全補丁,升級Web、數據庫等服務程序,防止病毒利用漏洞傳播;
六是對已感染主機或服務器采取斷網措施,防止病毒擴散蔓延。
請各單位、各部門開展網絡安全風險隱患排查,加強安全監測,加強網站及應用系統安全防護,防止被入侵控制。發現系統感染和遭攻擊情況后立即報告信息化辦公室。
信息化辦公室
2019年3月14日