各位師生:
近期,有黑客組織借新型冠狀病毒感染的肺炎疫情處於防控關鍵階段、全社會高度關註之機,以疫情有關詞匯或信息為誘餌,通過社交網絡、釣魚郵件等渠道傳播計算機病毒,進行網絡攻擊。更有甚者,偽裝成我國衛生健康委員會並借助新型肺炎為話題投遞遠控木馬的惡意站點(nhc-gov.com),下載惡意文檔、木馬、竊取信息。
現提請全體師生做好對各類釣魚郵件、手機/電腦上網感染病毒木馬等防範工作,具體防範建議如下:
(1)收到和肺炎疫情相關的電子郵件,特別是電子郵件內帶有附件或帶鏈接的,需要特別註意,若遇到 exe文件、包含未知文件的壓縮包文件等,不要點擊打開。
(2)關於肺炎疫情相關的文章,需確認是否為國內權威媒體及正規網站所發,不輕易打開非官方權威媒體發布的文件、文檔,不盲目轉發非權威媒體公布的鏈接及文件。社交網絡轉發的文件、圖片等,打開前先進行病毒查殺。
(3)工作電腦保證SEP病毒碼升級到最新版,防水墻工作正常,做好系統補丁及時升級。
(4)不要啟用Office 宏,除非文檔來自可信來源。
(5) nhc-gov.com 為釣魚域名,訪問部分鏈接會直接下載惡意文檔,推測將通過釣魚郵件傳播。目前發現“衛生部指令.docx”和“武漢旅行信息收集申請表”為兩個誘餌文檔,打開後將下載具備信息竊取、遠程控製功能的木馬後門。
請全體師生提高警惕、加強防範,安裝和更新必要的殺毒軟件,對於含有“冠狀病毒”、“疫情”、“武漢”等熱點詞匯的可執行文件、不明來源的疫情有關文章、郵件、壓縮包等切勿輕易下載點擊。
特此提示。
信息化中心
2020年2月5日