2026 年 7 月勒索软件态势:新家族崛起,AI 智能体攻击链登场
7 月的勒索软件威胁图谱正在快速变化:一方面是新型家族持续涌现,另一方面是AI 智能体正式成为攻击链的编排者。对企业而言,防御的重心需要从"防加密"扩展到"防 Agent"。
360:2026 年 7 月勒索软件流行态势
360 发布的最新月度报告显示,7 月新增了多个值得警惕的勒索家族:
- ExfilSquad — 主打数据窃取 + 加密双重勒索
- CRPxO — 活跃度高,攻击目标集中在中小型企业
- GSG — 以自动化工具链快速批量打点
- Section9 — 面向医疗与制造行业定向攻击
- Gammax — 新晋家族,攻击手法与传统家族差异明显
报告同时确认 BrzCrypt 与 Wmansvcs 属于同一团伙所为,暗示部分新家族背后是"老面孔换新马甲"。企业应重点强化离线备份、补丁治理与口令策略。
Sorry 勒索软件:专挑暴露的 Linux 服务器
CVERC 于 8 月发布预警:名为 Sorry 的勒索软件正利用 cPanel 授权绕过漏洞(CVE-2026-41940 / CNNVD-202604-5641)攻击暴露在公网的 Linux Web 服务器。该勒索软件以 Go 语言编写,运行于 Linux 环境,加密文件后索要赎金。
防御要点:
- 立即修补 cPanel 及底层组件漏洞
- 收敛公网管理面(SSH、cPanel 管理端口不直接暴露)
- 对 Web 目录做不可变备份
JadePuffer:首个 AI 智能体驱动的勒索攻击链
Sysdig 披露的 JadePuffer 活动被认为是首个以 AI 智能体为核心编排的勒索软件攻击链:攻击者利用 Claude 等 AI 智能体自动化完成侦察、横向移动与勒索部署,显著降低了攻击门槛并加快攻击节奏。
这对防御侧的启示很直接:
- 对 Agent 行为建立专门的检测规则(异常命令序列、高频凭证使用)
- 对 AI 编程助手、浏览器 Agent 等工具做沙箱隔离
- 将敏感数据访问纳入条件访问与行为分析
本月其他值得关注的事件
总结
2026 年的勒索软件攻防已经从"打补丁 + 备份"升级为"补丁 + 备份 + Agent 行为检测"三层防线。对大多数组织来说,先把暴露面收敛、把备份做扎实,再逐步引入对 AI 工具的审计能力,是最务实的路径。
评论