官方对Sorry勒索病毒发布了哪些处置建议?

2026-08-10 20:32 来源:社会看点合集

  国家计算机病毒应急处理中心8月10日联合相关机构正式发布预警,针对近期在我国境内多台Linux服务器上爆发的“Sorry”勒索病毒,给出了包括封堵漏洞、强化口令、部署杀毒及离线备份在内的一整套处置建议。

  一、紧急排查与漏洞封堵

  排查cPanel及Linux服务:立即核查暴露在互联网上的cPanel、WHM、WP Squared服务及相关Linux服务器,确认软件版本和安全补丁安装情况,并升级至厂商发布的最新版本。

  收敛管理端口:避免将服务器管理后台、远程运维接口(如SSH的22/2222端口)及数据库管理端口直接暴露在公网。确需远程管理时,应通过虚拟专用网络、运维堡垒机或专用管理网络访问,并设置源地址白名单、多因素认证及异常访问告警。

  二、强化访问与终端防护

  口令安全管理:立即更换所有服务器及核心系统账号的弱口令,避免多台主机使用相同用户名和口令,强制使用高强度密码(大小写字母+数字+符号组合)。

  杀毒软件部署:选择安装适配操作系统的杀毒软件,并保持实时监控功能开启,同时将操作系统和防病毒软件更新至最新版本。

  警惕二次感染:切勿下载运行攻击者提供的所谓“加密通信工具”,也不要轻信网络上传播的“勒索病毒解密工具或代理服务”骗局,这些很可能植入木马病毒造成二次感染。

  三、数据备份与日常防范

  建立离线备份机制:在日常工作中建立独立、可靠的数据备份和恢复机制,对网站文件、数据库、业务配置、源代码及重要日志进行定期备份,并将重要备份数据以离线方式妥善保存。

  可疑文件检测:对不明来源的可疑文件,避免直接打开运行,应先行上传至国家计算机病毒协同分析平台(https://virus.cverc.org.cn)进行安全性检测。

  内网感染应对:一旦发现服务器被加密,立即断网隔离,排查局域网内其他设备是否被感染,并及时修改所有操作系统登录账号和密码。