近期,陆续有机构发布网络安全预警,有攻击者利用新型冠状病毒肺炎疫情相关热词开展的网络攻击行为。例如:
一些攻击者恶意制造传播电脑病毒,这些病毒均带有“冠状病毒”、“疫情”、“武汉” 等热门字样,病毒被激活后可使电脑声音被窃听,文件被窃取,以及删除操作系统核心文件导致无法开机的严重后果。
一些远程控制木马以“新型冠状病毒感染的肺炎疫情防控监督执纪问责工作的紧急通知”、“上海专家最新研发抗病毒喷雾”、“武汉新型冠状病毒人员名单”、“来广营地区1.28新型冠状病毒感染肺炎防控追访自下而上自排查表”等各类疫情相关文件为名,借全国人民对疫情的关注度,制作并传播异常活跃的远控木马。该木马家族以邮件、网盘和Telegram群等形式传播。
安全建议:
1. 不要打开来历不明的邮件或下载不明来源的文件;
2. 了解疫情信息请访问官方媒体,只需查看网页等文本,不要运行.exe等文件;
3. 不要启用Office宏,除非文档来自可信来源;
4. 及时更新杀毒软件程序并保证随时开启,不得使用无版权、无法实时升级的杀毒软件。
发现问题请及时联系信息化办公室,电话:13909821629、13066594374。
参考内容:
北京网安:关于电脑版“新型冠状病毒“的通报预警
中科院之声:电脑版“新型冠状病毒”趁火打劫