近日,我国境内发现多起我国用户遭Sorry勒索病毒攻击事件。当前全球勒索软件攻击态势持续高发,数据显示,今年上半年,全球勒索软件攻击索赔案例上涨25%,总数达4544起,活跃勒索软件团伙多达146个。此次曝光的“Sorry”勒索病毒,是新近出现的勒索病毒家族,需做好防范应对。

中国计算机学会计算机安全专委会委员、天融信(002212)科技集团副总裁白峻在央视采访中指出,勒索病毒处置难度高,核心症结在于加密机制难以破解。“勒索病毒本质上是一种基于密码学的数字绑架工具,在加密设计上用了对称加密加非对称加密的组合,病毒先在你的电脑上随机生成一把对称密钥,而开锁的钥匙在攻击者手里,所以即便安全人员拿到完整的病毒样本,把它逐行逆向分析,也找不出解密的钥匙。”

白峻提示,勒索病毒现在已经是一门成熟的网络犯罪产业,从单一加密发展为先窃取数据,再加密数据的双重勒索,要坚持预防为主、检测为辅、备份兜底,全方位筑牢服务器和企业数据安全防线。

日前,针对Sorry勒索病毒,天融信公开发布病毒详细分析报告,并提供防护指南。公司建议,面对Sorry等各类勒索病毒的常态化攻击,企业可从多维度构建基础防护体系,前置化解风险。建议企业收敛网络边界,做好内网分区,同时加固系统权限,及时修复漏洞,落实数据备份,确保攻击后可快速通过备份恢复业务。此外还应该严控入口渠道,拦截钓鱼邮件与带毒附件,严禁下载运行来源不明的软件、脚本与破解工具,阻断传播路径。在人员培训方面,也需要定期开展全员安全培训,强化安全意识,完善应急机制。

经验证,天融信EDR、自适应安全防御系统均可精确检测并查杀该病毒,通过全面的安全保护,有效阻止该事件蔓延。具体来看,天融信EDR系统能够开启文件实时监控功能,实时拦截并查杀病毒样本,同时开启系统加固功能,可有效拦截Sorry病毒对系统关键位置进行破坏和篡改。在遭受攻击时,天融信EDR系统将开启微隔离策略,阻断病毒在内网服务器之间的横向移动,防止单点感染扩散为全域风险。而天融信自适应安全防御系统则能启用病毒实时检测引擎,结合行为分析技术对未知病毒进行智能拦截,通过动态特征识别提升防御精准度。同时,建立周期性漏洞扫描机制,覆盖系统、数据库、中间件等资产,及时修复可能被病毒利用的安全漏洞,提前消除攻击面。此外,该系统可部署微隔离策略,基于协议、端口、IP等维度阻断异常流量通信,构建网络访问控制屏障,有效遏制病毒在局域网内的横向扩散风险。

国泰君安证券指出,勒索软件已形成成熟地下产业化链条,攻击具备持续性、周期性,并非一次性短期事件,中长期看,终端防护、数据备份、应急响应安全服务将成为企业标准化配置,行业增长具备持续性而非脉冲行情。天风证券认为,境内Sorry勒索病毒大范围传播形成短期行业催化,政企、中小企业的终端查杀、服务器漏洞巡检、离线备份需求集中释放,终端安全、数据灾备厂商订单有望提速。