您的位置:首頁 >新聞 > 焦點(diǎn)新聞 >

多個(gè)國家遭Bad Rabbit勒索病毒襲擊 北京部門啟動(dòng)緊急應(yīng)對(duì)

北京10月25日訊10月24日晚,俄羅斯、烏克蘭等多個(gè)東歐國家遭Bad Rabbit勒索病毒襲擊,政府、交通、新聞等200多家機(jī)構(gòu)受到不同程度影響。目前,美國已發(fā)現(xiàn)感染傳播情況,國內(nèi)尚未監(jiān)測(cè)發(fā)現(xiàn)被攻擊情況。該勒索軟件通過虛假Flash更新鏈接傳播,當(dāng)用戶訪問被入侵控制的合法網(wǎng)站時(shí),網(wǎng)頁跳轉(zhuǎn)到虛假的Flash更新網(wǎng)站,一旦用戶下載并安裝虛假的Flash更新包則系統(tǒng)被感染。目前,監(jiān)測(cè)發(fā)現(xiàn)23個(gè)被入侵網(wǎng)站,1個(gè)位于日本,其他多數(shù)為俄語網(wǎng)站。被感染主機(jī)可通過SMB等服務(wù)端口探測(cè)并試圖感染內(nèi)網(wǎng)其他主機(jī)。

鑒于該勒索病毒潛在危害較高,影響較大,10月25日,中共北京市委網(wǎng)信辦、市公安局、市經(jīng)信委等單位聯(lián)合發(fā)布預(yù)警通報(bào):一是警惕類似Adobe?Flash下載更新鏈接;二是及時(shí)關(guān)閉TCP 137、139、445端口;三是檢查內(nèi)網(wǎng)機(jī)器設(shè)置,暫時(shí)關(guān)閉設(shè)備共享功能;四是禁用Windows系統(tǒng)下的管理控件WMI服務(wù)。同時(shí),請(qǐng)各黨政機(jī)關(guān)、新聞以及大型商業(yè)網(wǎng)站加強(qiáng)安全防護(hù),防止被入侵控制,發(fā)現(xiàn)系統(tǒng)感染和遭受攻擊情況后及時(shí)報(bào)告。

最新動(dòng)態(tài)
相關(guān)文章
東南電子面臨原材料價(jià)格上漲壓力 超兩...
影院相關(guān)企業(yè)3月注冊(cè)量創(chuàng)下一年來新高 ...
5年總披露融資金額達(dá)3萬億元 “三省一...
宣亞國際(300612.SZ)資產(chǎn)減值損失約1092...
太安堂償債壓力近10億 凈利持續(xù)下滑是...
4月份漲超5%的債基數(shù)量達(dá)到9只 漲超2%...