亚心网讯(记者 夏莉涓)5 月 21 日,记者从新疆通信管理局了解到,目前新疆也已出现了被“勒索病毒”感染的网络安全事件。该局排查发现,在全疆活跃的 250 万个 IP 地址中,有 7.8 万个存在被“勒索病毒”感染的风险。
“目前,新疆已经出现了一例服务器被‘勒索病毒’感染的网络安全事件。”新疆通信管理局网络安全中心副处长闫顺昌表示,5月12日晚,该局接到求助电话,请求协助处置一起计算机被勒索病毒感染的网络安全事件。
“我们首先协调用户单位进行断网急救,并立即派遣网络安全工程师赶到现场。”闫顺昌说,经排查发现,该用户单位有7 台 windows 系统服务器和一台存储服务器遭受勒索病毒攻击,无法正常使用。
随即,工程师对病毒样本进行取样,并封存被感染设备,同时搭建应急环境和部署防病毒软件,及时帮助用户单位恢复了正常业务。
针对潜在的威胁,新疆通信管理局迅速对全区网络进行排查,在全疆活跃的250万个IP地址中,发现有7.8万个存在被“勒索病毒”感染的风险。
随后,该局立即组织全区 3 家基础电信企业(电信、移动、联通),在互联网骨干网上关停了445端口,有效阻止了“勒索病毒”大规模蔓延的势头。
“在此次排查中,我们发现有7.8万个IP地址存在感染‘勒索病毒’的风险,而具有潜在感染风险的电脑数量则可能还要高。”闫顺昌举例说,通常在一个接入互联网的局域网中,一个IP地址转换成私网地址后可能被几台或者几百台电脑同时接入使用。
“但凡能够上网的 Windows 系统主机,只要开放了445端口,并且没有及时更新系统补丁程序,就会存在被感染的风险。”闫顺昌坦言。同时,他强调,电脑445端口默认运行的是共享服务,如果关闭,仅会导致共享文件夹和共享打印机无法使用,并不会影响网络本身的正常运行。
邮件查毒后再打开
作为普通用户,我们日常应该如何防范“勒索病毒”入侵?新疆通信管理局网络安全中心副处长闫顺昌给大家支招。
一、源头管理。下载应用软件时,应尽可能选择可信认证的网站,并及时安装系统和软件的补丁程序。安装杀毒软件,并开启实时监测,定时更新病毒库。
二、重要的用户数据不要与系统共用一个分区,要避免因重装系统造成数据丢失。而对于重要的数据文件,可及时采用异地、光盘等方式进行备份。
三、不要轻易打开电子邮件附件中的文档文件。对于收到的电子邮件及相关附件的文档,要以“另存为...”的命令保存到本地硬盘,待用防毒软件检查无毒后才可以打开使用,千万不要轻易执行附件中的EXE和COM等可执行程序。
四、不要访问具有诱惑性的网站。
五、发现感染病毒,立即断网。