铸数基 · 智运维 丨 乐享智能运维智汇老友专场直播
预约直播
铸数基 · 智运维 丨 锐捷乐享3.0智能运维解决方案发布会
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

您订阅的产品有更新,请及时查阅

查看详情

“Sorry”勒索病毒来袭,你的Linux服务器还安全吗?

2026年8月,国家计算机病毒应急处理中心发布“Sorry”勒索病毒预警。该病毒利用cPanel授权绕过漏洞(CVE-2026-41940)入侵Linux服务器,窃取数据后加密文件并追加“.sorry”后缀。锐捷下一代防火墙通过IPS特征库、AV病毒库与本地威胁情报联动,完整覆盖入侵、加密、扩散全攻击链;内置AI威胁检测引擎精准识别SSH暴力破解等横向扩散行为。帮助中小企业在无需庞大安全团队的情况下,有效防御勒索病毒入侵。

  • 发布时间:2026-08-21

  • 点击量:

  • 点赞:

分享至

我想评论

2026年8月,国家计算机病毒应急处理中心发布预警:我国境内已出现多起“Sorry”勒索病毒攻击事件。攻击者无需用户点击任何链接,仅凭系统漏洞即可入侵服务器,加密文件并窃取数据,实施“双重勒索”。

一、什么是Sorry病毒

“Sorry”是2026年新出现的勒索病毒,使用GO语言编写,主要针对暴露在公网上的Linux Web服务器,包括Ubuntu、CentOS乃至麒麟、统信等信创系统均受影响。关联漏洞CVE-2026-41940被评定为高危,属于国家级预警。

与传统勒索病毒不同,Sorry病毒采用“双重勒索”策略:先窃取业务数据作为筹码,再加密文件并追加“.sorry”后缀。即便有备份可恢复数据,攻击者仍能以泄露数据为由继续勒索。

二、谁在受害?

主要盯上制造业、银行等金融、医疗、能源、互联网企业等行业,但实际中招最多的是防护薄弱的中小企业——服务器暴露公网、SSH弱口令、补丁迟迟不打。受影响系统主要是互联网暴露的Linux Web服务器、cPanel/WHM管理面板服务器,以及SSH弱口令的Linux主机。

三、攻击链:三步完成

入侵:利用cPanel漏洞(CVE-2026-41940)直接获取服务器权限,无需用户操作,病毒潜入后伪装成系统进程sshd隐藏自身。

破坏:先窃取业务数据,再终止数据库和安全防护服务,最后用AES+RSA双重加密锁定全部文件,统一变成“.sorry”后缀。

扩散:自动扫描内网SSH端口,通过弱口令尝试感染其他Linux主机,可能造成整个内网沦陷。

四、企业如何防御

不需要搞懂复杂技术,做好三件事就能挡住绝大多数攻击:

及时打补丁 — cPanel有漏洞就升级到最新版本,SSH端口不要直接暴露公网。

不用弱口令 — 数据库、SSH、管理后台密码要够长够复杂,最好用密钥登录。

做好离线备份 — 至少保留一份断网、不可篡改的备份。病毒会主动删备份,“不可变”是关键。

五、锐捷网络下一代防火墙完整防护链

锐捷网络下一代防火墙,将入侵预防系统(IPS)的深度防护能力、AV病毒特征库与本地威胁情报相结合,针对Sorry病毒完整攻击链,构建了一道坚不可摧的安全屏障。

锐捷安全创新安全能力:AI威胁检测

基于AI模型的深度流量分析能力,下一代防火墙可精准识别加密流量中的恶意行为特征,对SSH、RDP远程登录暴力破解识别精确;一旦发现攻击者利用SSH弱口令尝试横向传播,立即告警并联动边界设备阻断,从源头防止勒索病毒在内网通过弱口令扩散蔓延。【内置AI威胁检测产品型号为:RG-WALL 1600-Z5000-D05、RG-WALL 1600-Z5000-D10、RG-WALL 1600-CF6000-05 V2、RG-WALL 1600-CF6000-10 V2】

建议锐捷防火墙用户确认IPS与AV特征库已更新至最新版本并保持开启。如需进一步支持,可联系锐捷安全服务团队。

网络安全没有“银弹”,真正的安全来自体系化纵深防御。中小企业即使没有庞大的安全团队,也至少做到:打补丁、SSH不用弱口令、做好离线备份。如发现可疑文件,可上传至国家计算机病毒协同分析平台(https://virus.cverc.org.cn)免费检测。

更多技术博文

任何需要,请联系我们

返回顶部

收起
文档AI助手
文档评价
资料内容是否对您有帮助?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式