据国家通报中心预警通报,自2019年3月11日,境外某黑客组织计划利用一种名为GANDCRAB的型勒索病毒向我国实施攻击,教育机构网站是重点攻击对象。该病毒主要通过电子邮件的方式传播,一旦感染将对用户主机硬盘数据全盘加密,必须缴纳赎金才能解锁。
技术分析显示,该勒索病毒版本号为GANDCRAB V5.2,是2019年2月最新升级的勒索病毒版本,运行后将对用户主机硬盘数据全盘加密,随后要求受害用户缴纳赎金。
防范措施:
1.不要打开来历不明的邮件和附件;
2.及时安装主流杀毒软件,升级病毒库,对相关系统进行全面扫描查杀;
3.尽量不要点击office宏运行提示,避免来自office组件的病毒感染;
4.需要的软件从正规(官网)途径下载,不要双击打开.js、.vbs等后缀名文件;
5.在Windows中禁用U盘的自动运行功能;
6.及时升级操作系统安全补丁,升级Web、数据库等服务程序,防止病毒利用漏洞传播;
7.对疑似或已感染电脑采取断网措施,防止病毒扩散蔓延;
8.定期异地备份计算机中重要的数据和文件。
广东白云学院教育技术中心
2019年3月22日