• 最近访问:
发表于 2026-08-10 21:42:11 股吧网页版
我国发现多起“Sorry”勒索病毒攻击事件
来源:大河财立方

  【大河财立方消息】近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室,依托国家计算机病毒协同分析平台,在我国境内发现多起我国用户遭“Sorry”勒索病毒攻击事件。

  用户重要文件被加密后文件名被更改为原文件名+“.sorry”后缀字符串,同时,攻击者会在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。

  图1 用户文件被加密(以Ubuntu系统为例)

  该病毒归属于2026年新出现的勒索病毒家族“Sorry”,使用GO语言编写,主要针对在互联网暴露的Linux Web服务器

  风险提示

  1.该勒索病毒可在国内大部分主流Linux发行版操作系统(含信创操作系统)上运行并实施侵害。

  2. 一旦感染该勒索病毒,可能对企业和个人造成严重的数据泄露、破坏和声誉损失。

  3. 该勒索病毒具有主动传播能力,可能造成企业内网大面积感染。

  4. 在没有解密密钥的条件下,被该勒索病毒加密的数据暂时没有可靠的恢复方法。

  防范措施

  01对暴露在互联网上的cPanel、WHM、WP Squraed服务及相关Linux服务器进行漏洞风险排查,核实软件版本和安全补丁安装情况,并及时升级至厂商发布的最新版本。

  02避免服务器管理后台、远程运维接口和数据库管理端口直接暴露在互联网,如果确有远程管理需求,可通过虚拟专用网络、运维堡垒机或专用管理网络进行访问,并设置源地址白名单、多因素认证、异常访问告警等安全措施。

  03应做好口令安全管理,避免使用弱口令,避免大量主机使用相同用户名和口令。

  04应选择安装适配相关操作系统的杀毒软件,并保持防病毒软件实时监控功能开启,将操作系统和防病毒软件更新到最新版本。

  05在日常工作中,建立独立、可靠的数据备份和恢复机制,对网站文件、数据库、业务配置、源代码及重要日志进行定期备份,并对重要备份数据以离线方式妥善保存。

  06警惕在网络搜索引擎和网络购物平台上传播的“勒索病毒解密工具或代理服务”骗局,也不要下载安装攻击者提供的所谓“加密通信工具”,很可能存在二次感染木马病毒的风险。

  07针对不明来源的可疑文件,应避免直接打开运行。用户可将相关文件先行上传至国家计算机病毒协同分析平台(https://virus.cverc.org.cn)进行安全性检测。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500