正文内容 评论(0)
快科技8月10日消息,国家计算机病毒应急处理中心联合计算机病毒防治技术国家工程实验室发布《“Sorry”勒索病毒预警报告》,监测到国内多起服务器遭受该新型勒索病毒攻击的安全事件。
该勒索病毒为2026年新增恶意软件家族,采用GO语言开发,攻击目标集中于公网暴露的Linux Web服务器,同时兼容国内各类主流Linux发行版以及信创操作系统。
攻击者依托CNNVD-202604-5641、CVE-2026-41940编号的cPanel授权绕过漏洞完成入侵,获取服务器最高管理权限后静默投放病毒,程序运行时伪装成常规sshd进程规避检测。
病毒拥有完整标准化攻击链路,入侵后首先采集设备用户名、硬件、系统、网络接口等信息生成唯一受害标识并回传攻击者服务器,随后主动终止数据库、安全防护、系统备份相关服务,清除防御屏障。
病毒会批量窃取服务器内部业务文档、配置文件等敏感数据,再使用AES算法全盘加密本地文件,所有加密文件统一添加“.sorry”后缀,并配套生成勒索文档诱导受害者联系攻击者付费解密。
为防止数据恢复,病毒采用RSA算法加密AES解密密钥,同时扫描内网22、2222、22222等SSH端口,通过弱口令尝试向局域网内其他Linux主机横向传播,极易造成企业多台服务器连片感染。
报告明确多项核心安全风险,该病毒覆盖国产信创Linux环境,感染后会同步发生数据泄露、业务瘫痪问题;在无攻击者专属私钥的前提下,当前不存在可靠的数据恢复手段,企业将面临业务停摆与声誉双重损失。
官方给出七条标准化防范举措:
1、对暴露在互联网上的cPanel、WHM、WP Squraed服务及相关Linux服务器进行漏洞风险排查,核实软件版本和安全补丁安装情况,并及时升级至厂商发布的最新版本。
2、避免服务器管理后台、远程运维接口和数据库管理端口直接暴露在互联网,如果确有远程管理需求,可通过虚拟专用网络、运维堡垒机或专用管理网络进行访问,并设置源地址白名单、多因素认证、异常访问告警等安全措施。
3、应做好口令安全管理,避免使用弱口令,避免大量主机使用相同用户名和口令。
4、应选择安装适配相关操作系统的杀毒软件,并保持防病毒软件实时监控功能开启,将操作系统和防病毒软件更新到最新版本。
5、在日常工作中,建立独立、可靠的数据备份和恢复机制,对网站文件、数据库、业务配置、源代码及重要日志进行定期备份,并对重要备份数据以离线方式妥善保存。
6、警惕在网络搜索引擎和网络购物平台上传播的“勒索病毒解密工具或代理服务”骗局,也不要下载安装攻击者提供的所谓“加密通信工具”,很可能存在二次感染木马病毒的风险。
7、针对不明来源的可疑文件,应避免直接打开运行。用户可将相关文件先行上传至国家计算机病毒协同分析平台(点此进入)进行安全性检测。
- 热门文章
- 换一波
- 好物推荐
- 换一波
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...





