信息技术研究所官网
 
 首页  |  简介  |  网络法规  |  安全智库  |  业内动态  |  下载中心 
 
通知公告

中央网信办等三部门印发《信息化标准建设行动计划(2024—2027年)》
未成年人网络保护条例
国家数据局等部门关于印发《“数据要素×”三年行动计划(2024—2026年)》的通知
国家网信办等七部门联合公布《生成式人工智能服务管理暂行办法》
互联网跟帖评论服务管理规定
八部门联合印发《关于推进IPv6技术演进和应用创新发展的实施意见》



 
当前位置: 首页>>正文

关于应对Bad Rabbit勒索软件的紧急通报
2017-10-26 09:24     (点击: )

据国家网络与信息安全信息通报中心监测发现,2017年10月24日晚,俄罗斯、乌克兰等多个东欧国家遭Bad Rabbit勒索软件袭击,政府、交通、新闻等200多家机构受到不同程度影响。目前,美国已发现感染传播情况,国内尚未监测发现被攻击情况。该勒索软件初始通过虚假Flash更新链接传播。当用户访问被入侵控制的合法网站时,网页跳转到虚假的Flash更新网站,一旦用户下载并安装虚假的Flash更新包则系统被感染。目前,监测发现23个被入侵网站,1个位于日本,其他多数为俄语网站。被感染主机可通过SMB等服务端口探测并试图感染内网其他主机。  

鉴于该勒索软件潜在危害较高,影响较大,建议采取以下紧急措施:
一是及时关闭TCP 137、139、445端口;
二是检查内网机器设置,暂时关闭设备共享功能;
三是禁用Windows系统下的管理控件WMI服务。  

关闭窗口

地址:天津市西青区宾水西道391号天津理工大学8号楼308A 邮编:300384 电话:022-60215511   email:zxx(a)tjut.edu.cn  (a)替换成@
版权所有:天津理工大学网络安全和信息化办公室