国家计算机病毒应急处理中心已通报我国境内发现用户遭遇“Sorry”勒索病毒攻击事件。根据公开资料,此次预警指向一种名为“Sorry”的勒索病毒,该病毒被确认属于2026年新出现的勒索病毒家族,并且使用GO语言编写,其主要目标是那些暴露在互联网上的Linux Web服务器。
从技术细节来看,“Sorry”勒索病毒的攻击链条具有一定的复杂性。攻击者利用了WebPros cPanel授权问题漏洞(具体漏洞编号为CNNVD-202604-5641,CVE-2026-41940),从而获取了服务器的管理权限。一旦获得管理权限,该勒索病毒便会开始执行加密操作。
在数据加密方面,“Sorry”勒索病毒采用了双重加密机制。它首先使用AES算法对用户文件进行加密处理,随后再利用RSA加密算法对AES解密密钥本身进行了二次加密,这极大地增加了恢复数据的难度和门槛。
更值得警惕的是该勒索病毒具备主动传播的能力,国家计算机病毒应急处理中心指出,这种特性可能导致攻击范围超出单个服务器,进而造成企业内网大面积感染的风险。因此,安全防护的重点必须从单一入口扩展到整个内部网络环境。
基于这些发现,国家计算机病毒应急处理中心提出了多项具体的防御和应对建议。首先,建议对所有暴露在互联网上的cPanel、WHM、WP Squraed服务以及相关的Linux服务器进行全面的漏洞风险排查工作。这要求企业不能仅依赖于外部防火墙的防护。
其次,从数据恢复的角度出发,国家计算机病毒应急处理中心强调了建立独立、可靠的数据备份和恢复机制的重要性。建议对网站文件、数据库、业务配置、源代码以及重要的系统日志等进行定期、多层次的备份,确保在遭受攻击后仍有可用的恢复源。
此外,为了帮助用户及时了解威胁的真实性并获取初步分析,国家计算机病毒应急处理中心提示用户可以将相关的可疑文件先行上传至国家计算机病毒协同分析平台进行安全性检测。这为用户提供了一个前置的、官方渠道进行样本分析。
从时间线和背景来看,此次预警的出现,反映了网络攻击手段的持续升级和复杂化趋势。勒索软件已经不再是简单的文件加密,而是结合了特定漏洞利用(如WebPros cPanel授权问题漏洞)和多层级加密技术,旨在最大化对企业运营造成的影响。
对于所有管理Linux Web服务器的企业而言,本次预警提供了一个重要的安全复盘节点。除了执行国家计算机病毒应急处理中心建议的漏洞排查外,更需要将网络分段、最小权限原则落实到日常运维流程中,以限制一旦某个环节被攻破后,攻击者在内网横向移动的能力。
信息来源
本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。