国家“双高计划”建设单位 | 国家优质高职院校 | 首批国家示范(骨干)院校 | 全国交通职业教育示范院校

关于防范勒索病毒 GANDCRAB 攻击的公告

来源:教育信息化管理中心发布时间:2019-04-09浏览次数:2602

近日,一款名为GandCrab V5.2的“侠盗病毒”肆虐而至,已攻击了巴西、美国、印度、印度尼西亚和巴基斯坦等多个国家。

根据国家网络与信息安全信息通报中心监测,GandCrab V5.22019311日开始在中国肆虐,截止目前,我国已有数千台政府以及企业的电脑遭受到攻击,而各大安全团队目前还未找到破解之法。在此提醒大家,千万做好相关防御措施。

据了解,GandCrab V5.2勒索病毒,目前主要是通过邮件形式攻击。攻击者首先太阳成集团向受害人邮箱发送一封邮件,主题为“你必须在311日下午3点向警察局报到!”,发件人名为“MinGap Ryong”,邮件附件名为“03-11-19.rar”。受害者一旦下载并打开该附件,GandCrab V5.2太阳成集团立刻对用户主机硬盘数据进行全盘加密,并让受害者访问特定网址下载Tor浏览器,随后通过Tor浏览器登录攻击者的加密货币支付窗口,要求受害者缴纳赎金。

请各部门及时进行风险预警,做好排查处置工作,发现遭攻击后及时处置并报告。具体防范措施如下:一是不要打开来历不明的邮件附件;二是及时安装主流杀毒软件,升级病毒库,对相关系统进行全面扫描查杀;三是在Windows中禁用U盘的自动运行功能;四是及时升级操作系统安全补丁,升级Web、数据库等服务程序,防止病毒利用漏洞传播;五是对已感染主机或服务器采取断网措施,防止病毒扩散蔓延。


教育信息化管理中心

2019-04-09