湖南万能胶生产厂家 警惕!我国境内发现多起“Sorry”勒索病毒攻击事件

近日,国计机病毒应急处理中心和计机病毒技术国工程实验室依托国计机病毒协同分析平台(https://virus.cverc.org.cn)在我国境内发现多起用户遭“Sorry”勒索病毒攻击事件。用户重要文件被加密后文件名被改为原文件名+“.sorry”后缀字符串湖南万能胶生产厂家,攻击者还在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。
△用户文件被加密(以Ubuntu系统为例)。
△勒索信内容。
该病毒归属于2026年新出现的勒索病毒族“Sorry”,由攻击者使用GO语言编写,主要针对在互联网暴露的Linux Web服务器。如图所示,攻击者实施攻击的具体步骤如下:
网络入侵
攻击者利用WebPros cPanel授权问题漏洞(漏洞编号:CNNVD-202604-5641,CVE-2026-41940)获取服务器管理权限,随后在受害者感知的情况下投放并运行“Sorry”勒索病毒实施攻击,并伪装成常见的sshd进程。
环境探测
勒索病毒会生成个唯的受害者标识符,该标识符包含当前的用户名、主机名、CPU数量、操作系统信息、活跃的网络接口等信息,并将相关信息回传给攻击者。
扫清障碍
终止数据库、安全护及备份等相关服务湖南万能胶生产厂家。
数据窃取
批量窃取业务数据、配置文件及各类内部文件。
数据加密
使用AES法对用户文件进行加密,致业务系统中断、重要数据法访问。同时,使用RSA加密法对AES解密密钥进行双重加密。
内网扩散
扫描SSH端口22、2222、22222,通过弱密码尝试向其他Linux主机横向传播。
国计机病毒应急处理中心提示,该勒索病毒可在国内大部分主流Linux发行版操作系统(含信创操作系统)上运行并实施侵害。旦感染该勒索病毒,可能对企业和个人造成严重的数据泄露、破坏和声誉损失。此外,该勒索病毒具有主动传播能力,可能造成企业内网大面积感染。在没有解密密钥的条件下,被该勒索病毒加密的数据暂时没有可靠的恢复法。
为做好范,国计机病毒应急处理中心建议采取以下措施:
对暴露在互联网上的cPanel、WHM、WP Squraed服务及相关Linux服务器进行漏洞风险排查,PVC管道管件粘结胶核实软件版本和安全补丁安装情况,并及时升至厂商发布的新版本。
避服务器管理后台、远程运维接口和数据库管理端口直接暴露在互联网,如果确有远程管理需求,可通过虚拟用网络、运维堡垒机或用管理网络进行访问,并设置源地址白名单、多因素认证、异常访问告警等安全措施。
应做好口令安全管理,避使用弱口令,避大量主机使用相同用户名和口令。
应选择安装适配相关操作系统的毒软件,并保持病毒软件实时监控开启,将操作系统和病毒软件新到新版本。
在日常工作中,建立立、可靠的数据备份和恢复机制,对网站文件、数据库、业务配置、源代码及重要日志进行定期备份,并对重要备份数据以离线式妥善保存。
警惕在网络搜索引擎和网络购物平台上传播的“勒索病毒解密工具或代理服务”骗局,也不要下载安装攻击者提供的所谓“加密通信工具”,很可能存在二次感染木马病毒的风险。
针对不明来源的可疑文件,应避直接开运行。用户可将相关文件先行上传至国计机病毒协同分析平台(https://virus.cverc.org.cn)进行安全检测。
(总台记者 陈庆滨)相关词条:管道保温施工 塑料挤出设备 预应力钢绞线 玻璃棉厂家 保温护角专用胶
奥力斯 万能胶生产厂家 联系人:王经理 手机:13903175735(微信同号) 地址:河北省任丘市北辛庄乡南代河工业区
1.本网站以及本平台支持关于《新广告法》实施的“极限词“用语属“违词”的规定,并在网站的各个栏目、产品主图、详情页等描述中规避“违禁词”。
2.本店欢迎所有用户指出有“违禁词”“广告法”出现的地方,并积极配合修改。
3.凡用户访问本网页,均表示默认详情页的描述,不支持任何以极限化“违禁词”“广告法”为借口理由投诉违反《新广告法》湖南万能胶生产厂家,以此来变相勒索商家索要赔偿的违法恶意行为。
