安全预警防范GANDCRAB新型勒索病毒的通知

作者: 时间:2019-03-19 点击数:

全体校园网用户:

近日,继勒索病毒GandCrabGandCrab V2之后,最新勒索病毒GandCrab v3利用Office软件相关漏洞通过邮件、外接存储设备(U盘)等迅速传播,经咨询网络安全领域的权威机构得知,目前对于该病毒的症状还没有解决办法,电脑一旦被感染,被加密的文档还没有办法进行解密和恢复。

广大师生及拥有公用机房、电子阅览室的部门要进一步提高网络安全意识,积极做好个人电脑和公共计算机的防范工作,避免遭受损失。

一、被病毒感染电脑症状

1.被感染的电脑中所有office文档将被加密并不可修复,显示的勒索界面如下所示:

http://www.tjcu.edu.cn/__local/D/6D/37/2A4ED4D75BE4B9D7556F114749F_ADE723A1_144CD.png?e=.png

2.在每个文件夹下都会释放一个名为GDCB-DECRYPT.txt的文本文件,用来描述解密过程。勒索说明文件如下(打开被加密的文本文件时也会弹出同一界面):

http://www.tjcu.edu.cn/__local/3/13/AE/D29827B0C494459DA0E033E8E8C_85889F44_154B7.png?e=.png

3.文件被加密后缀名被修改变为.CRAB,如下所示:

http://www.tjcu.edu.cn/__local/A/2E/6B/FC9C374C92B8532B0998D51B0E1_B59C90D2_48F8.png?e=.png

二、预防措施

1.请广大师生及时备份重要文件,对重要数据等进行非本地备份(比如使用移动硬盘或者云盘进行拷贝);

2.windiws中禁用U盘自动运行功能;

3.使用U盘或者移动硬盘等外接存储设备时,严格进行病毒扫描和查杀,不要打开不安全的文件或者文件夹;

4.对来源不明的邮件和网页保持高度警惕,不要点击可疑邮件以及不明来源的网页(链接);

5.临时关闭所有终端和服务器3389端口;

4.及时使用安全管理工具(如360安全管家等)安装更新系统补丁,定期用专业的反病毒软件进行安全查杀;

5.使用正版操作系统及应用软件。

 

Copyright © 2004-2005 商丘职业技术学院™ All Rights Reserved.
学院地址:河南商丘市神火大道南段566号 乘车路线:从火车站乘坐16路、68路、39路
本站程序制作:商丘职业技术学院网络中心 .