2026年网络安全领域迎来新挑战,国家计算机病毒应急处理中心监测到一种代号为“Sorry”的新型勒索病毒正在境内活跃。该病毒家族采用Go语言开发,其攻击目标明确指向暴露在公网的Linux Web服务器,尤其是运行WebPros cPanel及WHM服务的主机。这一趋势反映了针对特定中间件和开源组件供应链的定向攻击日益专业化。
从技术机理来看,该病毒的杀伤力在于其完整的攻击链条。首先,攻击者利用CVE-2026-41940(CNNVD-202604-5641)漏洞获取服务器控制权,并伪装成sshd进程以逃避检测。随后,病毒执行环境探测,收集主机名、CPU及网络接口等唯一标识符回传。在清除数据库及备份服务后,病毒批量窃取数据,并利用AES算法加密用户文件(添加.sorry后缀),同时通过RSA算法加密解密密钥。更危险的是,病毒具备内网横向移动能力,通过扫描SSH端口(22、2222、22222)利用弱密码传播,对包括信创系统在内的主流Linux发行版构成广泛威胁。
面对此类具备主动传播和数据窃取双重风险的威胁,传统的被动防御已显不足。建议企业立即开展专项排查:一是核实cPanel、WP Squraed等服务的版本,及时安装厂商发布的安全补丁;二是重构网络访问策略,严禁管理后台、数据库端口直接暴露于互联网,强制使用VPC、堡垒机及多因素认证;三是强化口令复杂度管理,杜绝弱口令及多机共用凭证现象。此外,务必建立独立的离线备份机制,并警惕网络中流传的所谓“解密工具”,以防二次感染。对于不明文件,可上传至国家计算机病毒协同分析平台进行专业检测。
暂无评论,快来抢沙发吧!