北京市三部門:緊急應對Bad Rabbit新型勒索病毒

10月24日晚,俄羅斯、烏克蘭等多個東歐國家遭Bad Rabbit勒索病毒襲擊,政府、交通、新聞等200多家機構(gòu)受到不同程度影響。目前,美國已發(fā)現(xiàn)感染傳播情況,國內(nèi)尚未監(jiān)測發(fā)現(xiàn)被攻擊情況。該勒索軟件通過虛假Flash更新鏈接傳播,當用戶訪問被入侵控制的合法網(wǎng)站時,網(wǎng)頁跳轉(zhuǎn)到虛假的Flash更新網(wǎng)站,一旦用戶下載并安裝虛假的Flash更新包則系統(tǒng)被感染。目前,監(jiān)測發(fā)現(xiàn)23個被入侵網(wǎng)站,1個位于日本,其他多數(shù)為俄語網(wǎng)站。被感染主機可通過SMB等服務端口探測并試圖感染內(nèi)網(wǎng)其他主機。

鑒于該勒索病毒潛在危害較高,影響較大,10月25日,中共北京市委網(wǎng)信辦、市公安局、市經(jīng)信委等單位聯(lián)合發(fā)布預警通報:一是警惕類似Adobe Flash下載更新鏈接;二是及時關(guān)閉TCP 137、139、445端口;三是檢查內(nèi)網(wǎng)機器設(shè)置,暫時關(guān)閉設(shè)備共享功能;四是禁用Windows系統(tǒng)下的管理控件WMI服務。同時,請各黨政機關(guān)、新聞以及大型商業(yè)網(wǎng)站加強安全防護,防止被入侵控制,發(fā)現(xiàn)系統(tǒng)感染和遭受攻擊情況后及時報告。



微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡AI應用典型場景技術(shù)解決方案白皮書
  • 2、回復“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領(lǐng)取《中國電信5GNTN技術(shù)白皮書
  • 6、回復“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領(lǐng)取《R1623501-g605G的系統(tǒng)架構(gòu)1
  • 本周熱點本月熱點

     

      最熱通信招聘

      最新招聘信息