您现在的位置:新讯在线 生活新闻
分享

近日,国家计算机病毒应急处理中心发现多起“Sorry”勒索病毒攻击事件。该病毒由攻击者使用GO语言编写,主要针对Linux Web服务器,通过WebPros cPanel漏洞(CVE-2026-41940)获取权限后植入,伪装成sshd进程。

病毒运行后生成唯一标识符,终止数据库、安全防护及备份服务,批量窃取业务数据与配置文件,使用AES算法加密用户文件,并用RSA二次加密解密密钥,同时通过SSH弱密码横向传播。被加密数据目前无可靠恢复方法。

防范措施:排查cPanel等服务漏洞并及时升级;避免管理后台直接暴露互联网,使用VPN或堡垒机访问并设白名单与多因素认证;禁用弱口令,安装杀毒软件并更新;定期离线备份重要数据;警惕“解密工具”骗局,不下载可疑通信工具;可疑文件先上传至国家计算机病毒协同分析平台检测。

2026-08-13 08:16

责任编辑:admin

免责声明: 转载目的在于传递更多信息,文章版权归原作者所有,内容为作者个人观点。本站只提供参考并不构成任何投资及应用建议。如涉及作品内容或其它问题,请在30日内与工作人员联系(18731251601),我们将第一时间与您协商。谢谢支持!

相关阅读
关键词:
最新文章
热点内容
图文推荐