国内哪些操作系统受Sorry勒索病毒影响最大?

2026-08-11 03:11 来源:时事新观察

  一、受影响最大的操作系统

  Linux发行版全覆盖:国家计算机病毒应急处理中心明确提示,该病毒可在国内大部分主流Linux发行版操作系统(含信创操作系统) 上运行并实施侵害。

  Windows系统暂为非主要目标:尽管早期有Windows平台样本(如针对财务软件用户的攻击),但2026年8月官方预警明确指出该病毒由GO语言编写,主要针对Linux服务器。

  跨平台能力扩展:360安全团队监测发现,部分Linux服务器同样出现被加密案例,云环境及服务器资产成为高风险目标。

  二、攻击链与入侵方式

  初始入口利用漏洞:攻击者利用WebPros cPanel授权问题漏洞(CVE-2026-)获取服务器root级别管理权限,随后伪装成常见sshd进程投放病毒。

  扫描与横向扩散:病毒在加密文件后,会扫描SSH端口22、2222等,通过弱密码尝试向其他Linux主机横向传播,造成内网大面积感染。

  关键服务破坏:病毒会终止数据库(如MSSQL)、安全防护及备份服务,清除系统卷影副本,确保加密无法被还原。

  三、防护与应对建议

  漏洞修复与端口收敛:立即排查暴露在互联网上的cPanel、WHM等服务,升级至最新版本;避免管理后台、数据库端口直接暴露,设置IP白名单和多因素认证。

  口令管理与备份:避免使用弱口令,建立独立可靠的离线备份机制,定期验证备份可用性并断开备份设备与网络的直连。

  安全检测与监测:保持防病毒软件实时监控开启并更新至最新版本,警惕网络上的“解密工具”骗局,不明文件可上传至国家计算机病毒协同分析平台检测。

  应急处置流程:一旦发现文件异常加密,立即断网隔离受感染设备,防止病毒在内网蔓延,并联系专业安全团队协助处置。