| |||||
| 各邮件用户: 近期,有老师反映电脑遭到病毒攻击和收到疑似诈骗邮件,特提醒大家注意! 一、带病毒邮件 经查,该病毒为“CTB-Locker勒索病毒”,中毒现象是本地计算机内所有的文档全部被锁定,被要求交费(疑似比特币)后解锁。该病毒通过邮件进行传播,而且以外文邮件居多。 对于此类病毒,目前尚无有效办法恢复文档,故后果非常严重。 以下是信息中心针对该病毒收集的几种表现形式,由于所涉邮件形式差异较大,所以,暂时没有有效的服务器端防范措施。 以下三张图是收到的邮件截图。从图中可以看出,所涉邮件差异很大,唯一的共同点就是邮件中只有一句问候语:Good Morning或Afternoon。 ![]() ![]() ![]() 下图是感染病毒后被要求付费的截图(作为屏幕壁纸出现)。 ![]() 二、涉嫌诈骗的邮件 在4月21日当天,我们监测到有多名苏大邮箱用户曾收到了以下内容的邮件: ![]() 此邮件的发件人是webmaster@icbc.com.cn,署名是“中国工商银行”。页面看起来很真实,但上图中的收件人并没有工行电子密码器,从“立即登录”点击后的是45.64.113.124这个地址,虽然展现的是一个逼真的工商银行网银登录界面,但事实上是仿冒的页面。所以,请大家仔细分辨,必要时打银行电话确认,以免上当。 三、特别提醒与建议 1、安装防病毒软件。 带病毒的邮件,可以通过安装杀病毒软件加以防范。我校的邮件系统有基本的病毒监测功能,但做不到防范所有病毒。 如果您暂时没有杀病毒软件,您可以到学校的“软件正版化”网站(kms.suda.edu.cn,仅校内访问)下载NOD32软件使用。 2、养成习惯,不打开陌生邮件,目前病毒通过邮件传播的情况非常普遍,也不要在邮件链接打开的页面中输入密码。 3、及时备份重要数据,以防万一。 | |||||
| |||||
|




