近日,境外黑客组织开展勒索病毒邮件攻击。邮件主题为:“你必须在3月11日下午3点向警察局报到!”,发邮件人名为:“Min,Gap Ryong”,邮件附件名为:“03-11-19.rar”。技术分析显示,该勒索病毒版本号为:GANDCRAB V.5.2,是2019年最新升级的勒索病毒版本,运行后将对用户主机硬盘数据全盘加密,并让受害用户访问网址:“https://www.torproject.org/”,下载Tor浏览器,随后通过Tor浏览器登录攻击者的数字货币支付窗口“http://ganbdcrabmfe6mnef.onion/1812a265c3857fa”,要求受害用户缴纳赎金。
病毒防范措施如下:
1、切勿打开来历不明的邮件附件;
2、时安装主流杀毒(安全)软件,并升级至最新版本后,对计算机系统进行全面扫描查杀;
3、Windows系统中,禁用U盘的自动运行功能;
4、及时更新升级电脑的操作系统安全补丁,升级Web及数据库服务程序,以及所用的其它应用程序的漏洞补丁,防止病毒利用漏洞进行攻击和传播;
5、对已经感染病毒的系统主机或服务器及时断网,防止病毒扩散蔓延。
为确保学校重要网站和信息系统安全平稳运行,请广大师生提高警惕,认真做好排查处置和预警防范工作,发现该病毒感染,请及时通报学校有关部门。
信息与网络管理中心
2019年3月25日