网络病毒无感入侵 备份是最后一道防线

央视新闻客户端    2026-08-15 18:21:34

近日,国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室联合发布安全预警,我国境内已出现多起“Sorry”勒索病毒攻击案例。该病毒入侵后会加密用户设备内全部重要文件,统一追加“Sorry”后缀,同时留存勒索信。

不同于普通恶意程序需要用户手动点击、授权安装,“Sorry”勒索病毒可借助系统漏洞实现无感入侵,隐蔽性、攻击性更强。记者走访网络安全专家,通过实景测试完整还原病毒加密、勒索的全流程。

病毒可利用漏洞

无感入侵服务器

专家表示,这次的勒索病毒,与以往大多数需要欺骗网民主动安装的程序不同,而是通过系统漏洞,直接登录服务器,入侵过程用户毫无感知。

中国互联网协会数据安全与治理工作委员会专家 常力元:病毒首先会去寻找互联网上暴露的存在漏洞的管理后台,针对这些管理后台,不需要尝试使用用户名与口令,直接采用漏洞利用的方式登录到服务器中,进入被感染的服务器中,会快速加密服务器中的所有文件,并且进行蠕化,尝试登录服务器内网的其他设备。

目标主要为企业

一旦中招很难破解

据网络安全专家分析,“Sorry”勒索病毒攻击目标精准明确,重点瞄准各类企业主体。其中防护能力薄弱、数据资产密集的中小企业成为主要受害群体,同时该病毒采用高强度加密技术,一旦中招,数据破解恢复难度极大。

中国计算机学会计算机安全专委会委员 白峻:谁的数据值钱、谁停不起工,谁就是目标。主要涉及两类:

制造业工厂、银行等金融机构、医疗、能源和互联网企业最受关注。原因很直接,数据价值高、业务中断的代价大。中小企业,单笔赎金不高,防护普遍薄弱、基数庞大,是实际中招最多的重灾区。

不同于普通网络病毒,勒索病毒核心危害在于高强度加密锁死用户数据,并非简单篡改、删除文件,这也导致事后破解救援几乎难以实现。

中国计算机学会计算机安全专委会委员 白峻:勒索病毒本质上是一种基于密码学的数字绑架工具,它难对付不在于传播能力有多强,而在于加密设计上用了对称加密加非对称加密的组合,病毒先在你的电脑上随机生成一把对称密钥,而开锁的钥匙在攻击者手里,所以即便安全人员拿到完整的病毒样本,把它逐行逆向分析,也找不出解密的钥匙。

预防为主 检测为辅

备份兜底

当前全球勒索软件攻击态势持续高发,数据显示,今年上半年,全球勒索软件攻击索赔案例上涨25%,总数达4544起,活跃勒索软件团伙多达146个。此次曝光的“Sorry”勒索病毒,是新近出现的勒索病毒家族,需做好防范应对。

随着网络黑产不断升级,勒索病毒早已从单一文件加密,演变为数据窃取+加密勒索的双重攻击模式,安全风险进一步升级。

中国计算机学会计算机安全专委会委员 白峻:勒索病毒现在已经是一门成熟的网络犯罪产业,从单一加密发展为先窃取数据,再加密数据的双重勒索,不交钱就公开数据,这意味着即使有备份也躲不开数据被公开这一层威胁

针对专业化的勒索病毒攻击风险,网络安全专家提醒,坚持预防为主、检测为辅、备份兜底,全方位筑牢服务器和企业数据安全防线。

中国互联网协会数据安全与治理工作委员会专家 常力元:建议服务器的管理者或者企业,首先是理清楚自己手头的服务器都暴露了哪些服务在互联网上面,对于非必要的话,要尽快把它从互联网暴露之中去除,同时对于服务器中使用的软件与系统,要尽快及时升级到最新的版本。服务器管理的用户名口令,也需要使用高强度的。

中国计算机学会计算机安全专委会委员 白峻:备份是最后一道防线。针对所有重要数据,日常要做到及时使用硬盘U盘或网盘单独备份,一旦出现数据丢失的情况,确保数据可恢复。

责任编辑:叶彤