以下为《关于近期发现网络病毒及部署防御方法的通知》的无排版文字预览,完整内容请下载
关于近期发现网络病毒及
部署防御的通知
公司所属各单位、部室:
经专业人员检测发现,***网络存在勒索病毒和针对微软SMB协议(文件夹及打印机共享服务)的攻击行为。
一、病毒攻击特征
勒索病毒:以邮件、程序木马、网页挂马等形式进行传播,对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥(购买比特币后发送给攻击者)才有可能破解。
SMB协议攻击:攻击系统默认共享文件夹($Admin),导致系统变慢、甚至蓝屏死机,对低版本系统只读共享文件夹进行感染,导致系统感染病毒,对较高版本的微软操作系统(Windows 10)影响较小。
二、防护要求
请各信息管理员对本部门计算机进行逐一核查,必须安装杀毒软件且病毒库更新至 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 .24.71
192.168.2.182
192.168.10.205
192.168.2.2
192.168.3.212
请收到通知的部门迅速组织本单位所有人员,更新360杀毒软件病毒库至最新并断开网络,离线全盘反复查杀,下载并安装勒索病毒、NSAtools防御补丁。
部署企业版360卫士和360杀毒能有效避免感染病毒。同时关闭系统中不必要的共享文件夹。
三、安全工具
360企业版:http://360.cg.com/
安全补丁、工具:\\192.168.30.18\勒索病毒
用户名:erp, ***
专业咨询联系人:
周某某-***、邢某某-***
改革创新中心
2020年5月21日
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《关于近期发现网络病毒及部署防御方法的通知》的无排版文字预览,完整内容请下载
关于近期发现网络病毒及部署防御方法的通知由用户“yuelao0308”分享发布,转载请注明出处