浮世众生窗
Sorry勒索病毒对国内信创操作系统影响有多大?
一、攻击范围:信创系统已明确纳入攻击目标
官方确认:国家计算机病毒应急处理中心明确提示,该勒索病毒可在国内大部分主流Linux发行版操作系统(含信创操作系统)上运行并实施侵害。
技术适配:该病毒由GO语言编写,主要针对暴露在互联网上的Linux Web服务器,而信创操作系统(如统信UOS、麒麟OS)均基于Linux内核,技术路线上完全处于攻击范围内。
横向扩散:病毒通过扫描SSH端口(22、2222等)及弱密码尝试向其他Linux主机横向传播,信创服务器若存在弱口令或未及时修复漏洞,极易在内网中大面积感染。
二、攻击方式:精准针对信创服务器弱点
初始入口:攻击者主要利用cPanel授权漏洞(CVE-2026-41940)获取服务器root管理权限,随后投放并伪装成sshd进程的勒索载荷。
破坏行为:运行后立即终止数据库(MSSQL等)、安全防护及备份服务,批量窃取业务数据,并使用AES+RSA混合加密算法锁定文件,文件后缀被改为“.sorry”。
恢复难度:由于采用三层密钥封装架构,当前暂无公开的解密工具,被加密的数据在无攻击者私钥的情况下暂时无法可靠恢复。
三、影响评估与权威应对建议
影响等级:该病毒具备主动传播能力,可造成企业内网大面积感染,且攻击者在加密前会窃取数据,形成“双重勒索”威胁。
官方防护方案:国家计算机病毒应急处理中心建议立即排查暴露在互联网上的cPanel等服务,升级至最新版本;避免管理端口直接暴露,设置IP白名单与多因素认证;使用强密码,避免多主机共用同一口令。
数据保护底线:建立独立可靠的离线备份机制,定期备份网站文件、数据库、配置及日志,并对备份数据进行恢复演练,确保在遭受攻击时能快速恢复业务。