勒索软件向上移动了一层:hypervisor 从 3% 升到 25%
Huntress 有一个数字,它值得比现在更多的关注。在 Huntress 于 2025 年处理的恶意加密事件中,涉及 hypervisor 的比例从上半年的 3% 升到了下半年的 25%,其中大部分增长由 Akira 团伙推动。 1
在一年之内,触及虚拟化层的案件占比涨了八倍。这只是一家厂商的遥测数据,而不是整个生态的普查,但趋势很难看错。
纯粹是经济账
加密一台客户虚拟机,你拿到的是一位受害者的数据,需要击破的是一位受害者的防护。攻破 hypervisor,攻击者一次就拿到了通往这台机器上所有客户机的路径,而客户机自身的防护——它们的 EDR、它们的防火墙、它们细致的补丁——都不再相关,因为你正在这一切之下作业。
虚拟机的存储同样是一个集中的目标。无论磁盘是 qcow2 文件、LVM 卷、VMFS 数据存储还是 Ceph 镜像,众多客户的数据往往落在同一处,归于同一个管理控制平面。从宿主机看,攻破五十位客户并不等于五十次独立的攻破。
hypervisor 的管理平面常常被当成管道,而不是被当成皇冠上的宝石:扁平的管理网络、共享的管理凭据、不紧不慢的补丁,以及瞄准客户机而非宿主机的监控。
真正让事情复合恶化的是备份
我们在四月写过这背后的支持台入侵事件。一次会话劫持让未授权方拿到了 Virtualizor 支持系统的访问权,其中约 1500 张旧工单——有些超过一年——包含客户在求助时亲手贴进去的明文 root 凭据。Virtualizor 明确指出漏洞不在其软件本身,被攻破的是那些密码从未更换、管理面板和 SSH 也未置于防火墙之后的服务器。 2 在此之后,陆续出现了影响多家托管服务商的勒索软件攻击报道,并伴有客户数据丢失。 3
这些事件的模式高度一致,而且它其实与加密本身无关。
服务商是有备份的。备份从被攻破的环境可达,而访问它们的凭据也正是同一次攻破交出来的。处在同一信任边界内的备份会随之一起失效,而永久损失正是由此而来,不是由加密而来。
一份与生产环境共享凭据、网络信任或管理边界的备份,可能恰好在你需要它的那一刻失效。它是同一个爆炸半径内的第二份副本。
五项经得起考验的措施
服务商之外的副本最重要,而它恰恰是大多数人跳过的一项。不是另一个卷、另一个区域或同一厂商的另一个产品,而是完全另一家服务商,其凭据在你的生产环境中任何角落都不存在。
把生产环境与备份的管理权限分开。传输方向不如权限模型重要:生产环境不应当具备摧毁历史的能力。让备份系统主动伸手来拉取、而生产环境完全不持有凭据,是最干净的安排。在无法避免推送模型的地方,一个只能写入、永远不能删除的账号能给你同样的性质。真正会出事的,是生产机器上的凭据同时能清空备份仓库——因为该机器上的勒索软件会继承它们。
不可变性,也就是对象锁定或仅追加存储,让持有有效凭据的攻击者依然无法删除历史。
恢复演练,因为一份未经验证的备份只是一个假设。按计划恢复一些真实数据,并给它计时。
在数据离开之前加密,这样一家被攻破的备份服务商就只是可用性问题,而不是泄露问题。
KVM,以及一条不利于我们自身利益的说明
有两件事值得直说,因为它们是结构性的,而不是承诺。
我们运行的是完整的 KVM 虚拟化,而不是共享容器。客户之间的隔离依靠硬件辅助虚拟化和 hypervisor 边界,而不是命名空间或某个控制面板的权限模型。这并不是免疫:在任何平台上,被攻破的宿主机都是被攻破的宿主机。但你与隔壁客户之间的隔离边界是在虚拟化层强制执行的,而不是通过一个共享的客户机内核。这里根本不存在一个可供本地提权跨越的共享内核。
你还能从客户中心获得虚拟控制台访问。我们目录中的每一台 VPS 和 VDS 都有 noVNC 控制台,因此在恢复过程中,你不必依赖 SSH 能用、网络正常,也不必把凭据发给任何人。
下面这部分与我们的商业利益相悖:不要把你唯一的备份放在我们这里。我们有四个国家,在我们另一个站点上开一台 €5/月 的第二台 VPS,可以作为一份能挺过区域性或司法管辖性故障的独立副本。我们不销售托管备份产品,这套方案要你自己搭。而且,如果出问题的是我们自己,它同样帮不上忙。为此你需要一份放在一家从未见过我们凭据的服务商那里的副本。
任何跟你说法不同的托管公司,都是在把一个单点故障贴上“冗余”标签卖给你。
该向你的服务商提出的问题
如果今晚你们的 hypervisor 管理平面被攻破,我的哪些东西还在,我要多久才能把它拿回来?
你有权发问。答案本身,以及答案来得有多快,会告诉你几乎所有你需要知道的事。