国家计算机病毒应急处理中心预警“Sorry”勒索病毒

国家计算机病毒应急处理中心预警“Sorry”勒索病毒

国家计算机病毒应急处理中心预警“Sorry”勒索病毒

国家计算机病毒应急处理中心 8 月 10 日通报,近日发现多起境内用户遭“Sorry”勒索病毒攻击事件。该病毒使用 GO 语言编写,主要瞄准暴露在互联网的 Linux Web 服务器,利用 cPanel 漏洞获取管理权限后植入,会伪装成 sshd 进程。病毒运行后会回传系统信息、窃取业务数据与内部文件,使用 AES 算法加密用户文件,并通过扫描 SSH 端口、弱密码爆破等方式在内网横向传播,可能造成企业内网大面积感染。目前,被加密数据在没有解密密钥的情况下暂无可靠恢复方法。

中心建议相关单位和用户及时修补 cPanel、WHM 等相关服务漏洞,避免管理后台直接暴露于互联网,做好口令安全管理与数据离线备份,并保持杀毒软件实时监控开启。

国家计算机病毒应急处理中心

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

免责声明:

本站所有内容和资源均来自网络,仅供用户交流、学习与研究使用。版权归原版权方所有,本站不承担任何版权争议责任。

用户下载后不得用于商业或非法用途,需在24小时内从电脑中删除,否则责任自负。

访问和下载文件即表示您同意仅将其用于参考和学习,其他用途后果自负。

如您喜欢该程序,请支持正版软件,购买注册以获得更好的服务。

本站为非营利性个人网站,所有软件信息来自网络,仅供学习和研究参考,无商业用途。会员捐赠仅用于支持服务器的维护,完全自愿。