损失惨重!只因 1433 端口对外开放,企业中招.weax 勒索病毒业务全面停摆
进入 2026 年,来自 Weaxor 团伙的.weax 恶意加密变种攻击活动持续升温,该恶意程序由老牌 Mallox 家族迭代重构而来,攻击者依靠更换后缀、内存化载荷执行等手段,绕过大量安全产品检测,将国内制造、商贸、地产类中小企业作为主要目标。一旦企业网络被突破,数据库、财务账套、工程图纸等高价值业务文件会遭到加密处理,同时伴随内部商业资料外泄风险,不少企业出现业务系统停摆、本地备份被同步破坏的安全事故。结合一线安全应急实战经验,本文从威胁情报、应急处置、纵深防御三个维度,完整拆解.weax 的攻击逻辑、受害现象以及可落地的安全应对方案。