2017年5月12日开始,国内多所高校校园网络内网出现ONION和WannaCry勒索软件感染情况,磁盘文件会被病毒加密,只有支付高额赎金才能解密恢复文件,对重要数据造成严重损失,甚至直接导致业务中断。
根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的蠕虫病毒攻击传播勒索恶意事件。恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
由于以前国内多次爆发利用445端口传播的蠕虫,部分运营商在主干网络上封禁了445端口。但由于校园网内网一般没有防火墙设备,无法封禁此端口,而且多数教职工和学生不能及时安装系统补丁,因此我校仍存在大量暴露445端口且存在漏洞的电脑,存在极大的安全隐患。
解决方法一:
1、在电脑桌面上找到360软件管家:

2、双击运行,搜索“NSA武器库免疫工具”:

3、搜索后,点击“NSA武器库免疫工具”后面的安装,之后跳出如下界面:

4、点击以上界面的“立即修复”,之后360安全卫士会扫描系统,扫描完成后点击“一键修复”:


5、验证修复结果,再次打开“NSA武器库免疫工具”,跳出如下界面证明修复成功!
解决方法二:
直接到http://172.16.100.5/Article/ShowArticle.asp?ArticleID=2271下载“NSA武器库免疫工具”运行后修补系统。
使用电脑注意事项:
1、一定要定期备份电脑中的重要数据到移动硬盘或者U盘,之后将移动硬盘或者U盘离机存放(放到电脑中的任何位置都有可能被病毒感染)!
2、一定不能点开未知邮件链接和网页链接,这是病毒传播的最主要途径。