8月10日,国家计算机病毒应急处理中心通报,近日依托国家计算机病毒协同分析平台在我国境内发现多起用户遭“Sorry”勒索病毒攻击事件。用户重要文件被加密后文件名被改为原文件名加“.sorry”后缀,攻击者留下勒索信要求下载加密通信工具联系。
该病毒属于2026年新出现的“Sorry”勒索病毒家族,使用GO语言编写,主要针对在互联网暴露的Linux Web服务器。攻击者利用WebPros cPanel授权问题漏洞(CVE-2026-41940)获取权限,随后进行环境探测、终止数据库和备份服务、窃取数据,并使用AES和RSA算法双重加密文件,再通过SSH弱口令向其他Linux主机横向传播。
该勒索病毒可在国内大部分主流Linux发行版操作系统(含信创操作系统)上运行,具有主动传播能力,可能造成企业内网大面积感染。目前在没有解密密钥的条件下,被加密的数据暂无可靠恢复方法。
