国内发现多起“Sorry”勒索病毒攻击 新病毒家族威胁Linux服务器[看点] - 社会 - 国内资讯 - 亿席商务网
标王 热搜: 广州  SEO  贷款  深圳    医院  用户体验  网站建设  机器人  贵金属 
 
 
当前位置: 首页 » 资讯 » 国内资讯 » 社会 » 正文

国内发现多起“Sorry”勒索病毒攻击 新病毒家族威胁Linux服务器[看点]

放大字体  缩小字体 发布日期:2026-08-11 00:04:11  来源:互联网  作者:亿席商务网  浏览次数:65
核心提示:近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室在我国境内发现多起用户遭“Sorry”勒索病毒攻击事件

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室在我国境内发现多起用户遭“Sorry”勒索病毒攻击事件。用户的重要文件被加密后,文件名会被更改为原文件名加上“.sorry”后缀,攻击者还会在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。

国内发现多起“Sorry”勒索病毒攻击

该病毒属于2026年新出现的勒索病毒家族“Sorry”,由攻击者使用GO语言编写,主要针对互联网暴露的Linux Web服务器。攻击者利用WebPros cPanel授权问题漏洞(漏洞编号:CNNVD-202604-5641,CVE-2026-41940)获取服务器管理权限,随后在受害者无感知的情况下投放并运行“Sorry”勒索病毒实施攻击,并伪装成常见的sshd进程。

国内发现多起“Sorry”勒索病毒攻击 新病毒家族威胁Linux服务器

勒索病毒会生成一个唯一的受害者标识符,包含当前用户名、主机名、CPU数量、操作系统信息、活跃的网络接口等信息,并将这些信息回传给攻击者。接着,病毒会终止数据库、安全防护及备份等相关服务,批量窃取业务数据、配置文件及各类内部文件。然后,病毒使用AES算法对用户文件进行加密,导致业务系统中断、重要数据无法访问,并使用RSA加密算法对AES解密密钥进行双重加密。最后,病毒扫描SSH端口22、2222、22222,通过弱密码尝试向其他Linux主机横向传播。

国内发现多起“Sorry”勒索病毒攻击 新病毒家族威胁Linux服务器

国家计算机病毒应急处理中心提示,该勒索病毒可在国内大部分主流Linux发行版操作系统(含信创操作系统)上运行并实施侵害。一旦感染该勒索病毒,可能对企业和个人造成严重的数据泄露、破坏和声誉损失。该勒索病毒具有主动传播能力,可能造成企业内网大面积感染。在没有解密密钥的条件下,被该勒索病毒加密的数据暂时没有可靠的恢复方法。



 

  以上是“国内发现多起“Sorry”勒索病毒攻击 新病毒家族威胁Linux服务器[看点]”的全部内容,希望对大家有所帮助。


免责声明:以上所展示的信息由网友自行发布,内容的真实性、准确性和合法性由发布者负责。亿席商务网对此不承担任何直接责任及连带责任。任何单位或个人如对以上内容有权利主张(包括但不限于侵犯著作权、商业信誉等),请与我们联系并出示相关证据,我们将按国家相关法规即时移除。
 

[ 资讯搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

 
 
本企业其他资讯

 
网站首页 | xml | top资讯 | 粤ICP备11090451号