关于加强终端安全防护的通知

发布时间:2026-09-11 点击数:

全校师生:

近期,“Sorry” 勒索病毒、银狐木马等恶意程序在国内多所高校传播,部分师生的论文、课件、实验数据遭到加密破坏,无法恢复,教学、科研工作受到严重干扰。为防范同类安全事件在我校发生,切实保障师生个人数据与校园信息安全,请全体师生高度重视个人终端安全防护工作。

两类恶意程序主要危害:

“Sorry” 勒索病毒:加密电脑内论文、课件、实验数据、办公文档等全部资料,加密后文件无法正常打开使用;

“银狐”木马:非法窃取账号密码,甚至实现对电脑的远程操控。

主要传播途径:陌生人发送的邮件附件、可疑链接;QQ、微信群内 帮忙投票”“查成绩等钓鱼链接;破解版”“免费版等非正规来路的软件。

请全体师生对照风险提示,落实以下终端安全防范措施:

一、安装并启用终端安全防护软件

请安装学校免费提供的OneSEC终端安全软件,全程保持防护功能开启。

操作步骤:

1.访问下载地址:https://msnew.swu.edu.cn/#/soft

2.【系统工具】分类栏目,找到OneSEC软件,完成下载与安装;

3.安装后设置软件开机自启,每周执行一次全盘病毒查杀。



二、及时更新系统软件,配置高强度安全密码

1.做好系统及应用软件升级:开启操作系统自动更新功能,将浏览器、OfficePDF阅读器等常用软件更新至最新版本,及时修补安全漏洞。

2.设置安全易记忆的账号密码:禁止使用123456admin123等弱口令;不同业务账号使用独立密码;管理员账号单独配置密码,密码长度不少于8 位,组合使用大小写字母、数字、特殊符号。

三、按照规范定期备份重要资料

重要数据备份遵循3-2-1备份原则:至少保存3 份数据副本;存储于2种不同存储介质(例如本地电脑 + 移动硬盘);其中1份副本做离线隔离保存。完成备份后及时断开移动硬盘等离线存储设备,避免备份文件同步被病毒加密。

需要重点备份资料:论文、实验数据、课件、成绩单、各类办公文档等。

四、审慎访问链接、打开文件与安装软件

严格遵守三项禁止要求:

不点击陌生人发送的链接、邮件附件,尤其警惕.exe“.bat”“.zip”等类型可执行文件;

不点开QQ、微信群内 帮忙投票”“查成绩等来源不明的链接;

不安装破解版、所谓免费版等非官方来源软件;切勿轻信网络 付费解密”“有偿数据恢复服务,多数情况下支付费用后也无法恢复数据。

若网页、链接要求填写身份证号、银行卡号、验证码等敏感信息,务必先核实页面真实合法性,切勿随意提交个人敏感信息。

五、终端设备感染异常的应急处置

感染现象识别

勒索病毒感染:大量文件无法打开,文件后缀新增.sorry等异常标识,弹出付费解密勒索提示;

木马病毒感染:电脑运行卡顿、频繁弹出广告窗口,安全软件持续告警,账号出现异地登录,鼠标、摄像头出现无操作下的异常动作。

应急处置流程:一断、二保、三查、四联系

1.一断(断网隔离):立刻拔掉网线或者关闭WiFi 网络,切断网络连接,阻止病毒继续加密文件、木马窃取信息,避免恶意程序扩散至其他设备。

2.二保(留存证据):保存勒索弹窗截图、异常文件样本、可疑邮件等全部证据;不要重启电脑、不要删除文件,严禁私自支付解密赎金。

3.三查(查杀处置):使用终端安全软件执行全盘查杀;若确认感染木马,查杀完毕后,第一时间修改全部重要账号密码(校园网账号、邮箱、网银、微信等),核查账号异地登录、资金异常变动情况。

4.四联系(上报求助):第一时间联系本单位网络管理员或学校信息化建设办公室;禁止从互联网下载来历不明的解密工具,防止设备二次中毒,造成财产损失。


信息化建设办公室

2026911


校对:李  颖

初审:王晓勇

复审:林已杰

终审:唐  明