近期,我市发生多起办公终端或服务器感染Blackmoon、XtremeRAT僵尸木马事件,并在局域网内有横向传播趋势。Blackmoon为僵尸网络病毒,主要通过异常下载、漏洞攻击等方式进行投递传播。XtremeRAT为远程控制木马程序,运行后连接C2服务器,发送本机信息,接受控制命令,感染主机存在遭受远程控制的风险。感染原因主要有相关工作人员网络安全意识不足,杀毒软件更新不及时或未定期扫描杀毒等。
请各单位、全体师生对使用电脑及服务器进行病毒查杀(建议使用360、火绒等国产杀毒软件),及时更新病毒库,定期查杀病毒及木马,确保信息安全,并做好以下防范措施:
1.谨慎下载与安装软件
仅从官方网站或可信赖的软件市场下载软件,避免使用来源不明的安装包。安装软件时,认真阅读权限要求,拒绝不必要的权限授权。
2.定期更新系统与软件
及时安装操作系统、杀毒软件和常用软件的安全补丁,防止漏洞被利用。启用自动更新功能,确保安全补丁得到及时应用。
3.使用杀毒软件与防火墙
安装并定期更新正版杀毒软件,定期进行全盘扫描。启用系统防火墙,防止恶意程序入侵。
4.警惕网络钓鱼与社交工具攻击
不随意相信陌生人发送的文件、链接或邮件附件。提高警惕,辨别伪造的官方网站和欺诈信息。
5.做好数据备份,以防止数据丢失。
6.管理好个人账号密码,修改默认口令或弱口令,制定复杂的口令策略,避免横向攻击。不将个人账号共享他人上网,以免造成安全风险。
如发现疑似木马病毒或网络安全问题,请及时断网处理,可联系信息安全与教育技术中心,联系电话:2368783。
信息安全与教育技术中心
2025年3月14日