12日晚,全球爆发大规模勒索蠕虫病毒攻击事件。13日、14日,市公安局连续两天陆续发布了有关勒索蠕虫病毒攻击的情况通报。昨日上午,广元警方接到全市各联网单位咨询的电话明显增多。
面对勒索病毒,警方给出了处置建议:一是立即组织安全检测。查找所有开放445SMB服务端口的终端和服务器,一旦发现中毒机器,立即作断网处置,目前格式化硬盘可清除病毒;二是立即安装微软官方补丁。修复“永恒之蓝”攻击系统漏洞;三是启用并打开Windows防火墙,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。关闭135、137、138、139、445等端口,关闭网络文件共享;四是规范介质使用。该病毒在由互联网传入内网时,需借助U盘、移动硬盘等介质,因此各单位要严格规范介质使用,杜绝可执行摆渡攻击的设备;五是立即备份重要文件及数据,及时更新操作系统及应用程序至最新版本,安装正版操作系统、办公软件等;六是加强电子邮件安全,合理设置黑白名单、过滤规则,阻拦钓鱼邮件,防范病毒通过邮件传播。