关于 Petwrap病毒的防范通告
校各部门、教职员工:
Petya勒索病毒的变种 Petwrap,经 Microsoft Office/WordPad 远程执行代码漏洞(CVE-2017-0199),通过电子邮件在大范围传播。其利用“永恒之蓝”漏洞,在内网中获取系统用户名与密码寻找并打开 445 端口进行攻击。Petwrap病毒通过加密硬盘文件使电脑无法启动,与WannaCry病毒相比,该病毒的复合传播手段具有更大的安全风险。
鉴于当前网络安全工作面临的严峻形势,请全校师生高度重视,以高度的责任感,提高安全意识,强化安全管理,做好技术保障。Petwrap病毒的防范措施如下:
1. 不轻易点击不明附件,尤其是 rtf、 doc 等格式,安装防病毒软件进行查杀。
2. 及时更新windows 系统补丁,具体修复方案请参考“ 永恒之蓝”漏洞修复工具(http://b.360.cn/other/onionwormfix)。
3. 凡内网中存在使用相同账号、密码情况的,请尽快修改密码,在确认口令修改完毕、补丁安装完成后再进行联网操作。
4、定期对U盘或硬盘等其他移动设备进行杀毒处理。
5、定期(动态)备份数据至移动存储上。
6、安装正版操作系统、Office、WPS软件等。对于windowsXP、windows2003等微软已不再提供安全更新的系统软件,建议升级操作系统版本。
7、一旦发现感染Petya病毒,请立即断网并上报网络与教育技术中心。
技术支持: 李俊峰
何正宏
甘欣达
胡 旻
网络与教育技术中心
2017年6月28日