• 首页
  • 学院概况
    • 学院工会
    • 现任领导
    • 学院党委
    • 院办公室
    • 历届领导
    • 规章制度
    • 学术委员会
    • 学位委员会
    • 教学委员会
    • 人才引进委员会
    • 学生工作委员会
  • 系别设置
    • 近代力学系
    • 精密机械与精密仪器系
    • 热科学和能源工程系
    • 安全科学与工程系
  • 教育培养
    • 人才培养
      • 科技将军
      • 两院院士
    • 学科建设
      • 一级学科
      • 二级学科
    • 本科生教育
    • 研究生教育
    • 院实验教学平台
  • 师资队伍
    • 副教授 - 工程与材料...
    • 副教授 - 热科学和能...
    • 副教授 - 精密机械与...
    • 副教授 - 近代力学系...
    • 教授 - 工程与材料科...
    • 教授 - 热科学和能源...
    • 教授 - 精密机械与精...
    • 教授 - 近代力学系(5...
    • 院士
    • 教授
    • 副教授
    • 客座教授、兼职教授
    • 大师讲席教授
  • 党建园地
    • 党务问答
    • 党务知识
    • 文档下载
  • 学生工作
    • 新闻中心
    • 奖学金
      • 助学金
      • 奖学金
    • 院团委
    • 院学生会
      • 学生会概况
    • 院研究生会
      • 研究生会概况
  • 招生就业
    • 本科生招生
    • 研究生招生
    • 就业信息
  • 科学研究
    • 学院级重点实验室
    • 校级科研机构
    • 院、省、部级科研机构
    • 科研动态
    • 科研机构
    • 科研获奖
    • 项目及专利

关于防范GlobeImposter勒索病毒的预警通告

发布时间:2018-09-05浏览次数:321

校内各使用Windows操作系统的用户:

近日,我国多地发生GlobeImposter勒索病毒事件,一些高价值目标服务器被人工投放勒索病毒,造成数据被加密,业务中断。此次GlobeImposter勒索病毒攻击的主要方式是暴力破解远程桌面登录密码等信息,再进一步在内网横向渗透。与近期其他版本勒索病毒主要针对服务器以及数据库文件加密不同,此次爆发的GlobeImposter勒索病毒并不区分被入侵机器是否为服务器,一旦入侵安装有Windows系统的电脑主机后,会加密Windows系统中的磁盘文件,且更改被加密文件的后缀名。GlobeImposter勒索病毒采用了RSA2048高强度加密方式,目前尚未发现有效的破解方法和破解工具。

针对这一安全风险,尚未感染GlobeImposter勒索病毒的系统,要提前备份关键业务系统,避免遭遇勒索病毒破坏之后业务系统出现严重损失。对于已经感染该病毒的系统,建议在内网下线处理,病毒清理完毕后再重新接入网络。对于内网中其他未中毒的电脑,建议使用由数字和特殊字符组合的复杂密码,避免攻击者暴力破解成功。同时,及时修复操作系统补丁,避免因漏洞导致攻击入侵事件发生。终端用户若不使用远程桌面登录服务,建议关闭。局域网内已发生勒索病毒入侵的,可暂时关闭135、139、445、3389端口(暂时禁用Server服务),以减少远程入侵的可能。


          网络信息中心 
          2018年9月4日


地址:安徽省合肥市蜀山区黄山路443号
邮编:230027电话:0551-63607734

中国科学技术大学 工程科学学院 制作维护