.hd-box .hd-fr

国家计算机病毒应急处理中心预警勒索病毒“Sorry”:恐造成企业内网大面积感染

2026-08-10 19:19IT之家(清源)0评

IT之家 8 月 10 日消息,国家计算机病毒应急处理中心今天(10 日)通报,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内发现多起我国用户遭“Sorry”勒索病毒攻击事件

IT之家获悉,用户重要文件被加密后文件名被更改为原文件名 +“.sorry”后缀字符串,同时,攻击者会在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。

▲ 图 1 用户文件被加密(以 Ubuntu 系统为例)

▲ 图 2 勒索信内容

病毒基本信息

该病毒归属于 2026 年新出现的勒索病毒家族“Sorry”,使用 GO 语言编写,主要针对在互联网暴露的 Linux Web 服务器。如图 3 所示,攻击者实施攻击的具体步骤如下:

▲ 图 3 Sorry 勒索病毒攻击过程

具体病毒样本信息如图 4 所示,参见国家计算机病毒协同分析平台

▲ 图 4 相关病毒样本信息

风险提示

防范措施

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

下载IT之家APP,分享赚金币换豪礼
相关文章
大家都在买广告
热门评论
查看更多评论