国家计算机病毒应急处理中心预警 “Sorry” 勒索病毒

👁️ 11 阅读 💬 0 评论 🤍 收藏 📱 二维码

国家计算机病毒应急处理中心通报,近日发现多起境内用户遭 “Sorry” 勒索病毒攻击事件。该病毒使用 GO 语言编写,主要瞄准暴露在互联网的 Linux Web 服务器,利用 cPanel 漏洞获取管理权限后植入,会伪装成 sshd 进程。病毒运行后会回传系统信息、窃取业务数据与内部文件,使用 AES 算法加密用户文件,并通过扫描 SSH 端口、弱密码爆破等方式在内网横向传播,可能造成企业内网大面积感染。目前,被加密数据在没有解密密钥的情况下暂无可靠恢复方法。中心建议相关单位和用户及时修补 cPanel、WHM 等相关服务漏洞,避免管理后台直接暴露于互联网,做好口令安全管理与数据离线备份,并保持杀毒软件实时监控开启。

评论 抢沙发
💬
暂无评论内容
访客
二维码

扫一扫在手机打开