网络病毒无感入侵 备份是最后一道防线
2026-08-15 19:55 央视新闻客户端
近日,国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室联合发布安全预警,我国境内已出现多起“Sorry”勒索病毒攻击案例。该病毒入侵后会加密用户设备内全部重要文件,统一追加“Sorry”后缀,同时留存勒索信。
不同于普通恶意程序需要用户手动点击、授权安装,“Sorry”勒索病毒可借助系统漏洞实现无感入侵,隐蔽性、攻击性更强。记者走访网络安全专家,通过实景测试完整还原病毒加密、勒索的全流程。
病毒可利用漏洞
无感入侵服务器
专家表示,这次的勒索病毒,与以往大多数需要欺骗网民主动安装的程序不同,而是通过系统漏洞,直接登录服务器,入侵过程用户毫无感知。
中国互联网协会数据安全与治理工作委员会专家 常力元:病毒首先会去寻找互联网上暴露的存在漏洞的管理后台,针对这些管理后台,不需要尝试使用用户名与口令,直接采用漏洞利用的方式登录到服务器中,进入被感染的服务器中,会快速加密服务器中的所有文件,并且进行蠕化,尝试登录服务器内网的其他设备。
目标主要为企业
一旦中招很难破解
据网络安全专家分析,“Sorry”勒索病毒攻击目标精准明确,重点瞄准各类企业主体。其中防护能力薄弱、数据资产密集的中小企业成为主要受害群体,同时该病毒采用高强度加密技术,一旦中招,数据破解恢复难度极大。
中国计算机学会计算机安全专委会委员 白峻:谁的数据值钱、谁停不起工,谁就是目标。主要涉及两类:




