教育数字化知识图谱
打开微信扫一扫
接公安厅通报,据国家网络与信息安全信息通报中心监测发现, 2017 年 10 月 24 日晚,俄罗斯、乌克兰等多个东欧国家遭 Bad Rabbit 勒索软件袭击,政府、交通、新闻等 200 多家机构受到不同程度影响。目前,美国已发现感染传播情况,国内尚未监测发现被攻击情况。该勒索软件初始通过虚假 Flash 更新链接传播。当用户访问被入侵控制的合法网站时,网页跳转到虚假的 Flash 更新网站,一旦用户下载并安装虚假的 Flash 更新包则系统被感染。目前,监测发现 23 个被入侵网站, 1 个位于日本,其他多数为俄语网站。被感染主机可通过 SMB 等服务端口探测并试图感染内网虚其他主机。
鉴于该勒索软件潜在危害较高,影响较大,建议采取以下紧急措施:一是及时关闭 TCP 137 、 139 、 445 端口;二是检查内网机器设置,暂时关闭设备共享功能;三是禁用 Windows 系统下的管理控件 WMI 服务。请各政府、新闻以及大型网站加强安全防护,防止被入侵控制。同时,各重要行业部门和各地公安机关要及时督促核查本部门、本行业、本辖区网站和系统安全情况,消除安全隐患,提高安全防范能力,发现系统感染和遭攻击情况后及时报告省教育信息安全监测中心或厅科技处。