Китайский национальный центр реагирования на компьютерные вирусы зафиксировал атаки на бизнес внутри страны — это прямой удар по китайской корпоративной IT-инфраструктуре. Особую трево
💡 Почему важно: Китайский национальный центр реагирования на компьютерные вирусы зафиксировал атаки на бизнес внутри страны — это прямой удар по китайской корпоративной IT-инфраструктуре. Особую тревогу вызывает то, что вирус работает на большинстве популярных в Китае Linux-систем, включая отечественные доверенные ОС (信创, синьчуан — инновационные операционные системы китайской разработки). 📰 Что произошло: Национальный центр реагирования на компьютерные вирусы Китая 10 августа сообщил об обнаружении нескольких атак вируса-вымогателя (программа, которая шифрует файлы и требует выкуп) «Sorry» на китайских пользователей. Вирус написан на языке GO и атакует Linux-серверы, открытые в интернете. Злоумышленники проникают через уязвимость в сервисе WebPros cPanel (система управления хостингом) с номером CVE-2026-41940. После проникновения вирус маскируется под системный процесс sshd, собирает данные о заражённой машине, останавливает службы баз данных, защиты и резервного копирования, похищает файлы, а затем шифрует их алгоритмами AES и RSA — восстановить данные без ключа пока невозможно. Самое опасное — вирус сканирует внутреннюю сеть и самостоятельно распространяется на другие компьютеры компании. Заражённые файлы получают расширение «.sorry», а жертве оставляют записку с требованием выкупа.
Первоисточник: www.ithome.com. Мы пересказали новость и проверили числа и имена; за фактами следует идти в первоисточник.
Лента отвечает на вопрос «что случилось». Как это устроено — в разборах и отчётах; значения терминов — в глоссарии.