大陸發現多起「Sorry」勒索病毒攻擊事件

大陸發現多起「Sorry」勒索病毒攻擊事件

國家計算機病毒應急處理中心與計算機病毒防治技術國家工程實驗室2026年8月10日依托國家計算機病毒協同分析平台,在我國境內發現多起用戶遭「Sorry」勒索病毒攻擊事件。用戶重要文件被加密後,文件名被更改為原文件名加「.sorry」後綴字符串,攻擊者還在用戶主機上留下勒索信,要求用戶下載加密通信工具與其聯繫。

該病毒歸屬於2026年新出現的勒索病毒家族「Sorry」,由攻擊者使用GO語言(一種編程語言)編寫,主要針對在互聯網暴露的Linux Web服務器。攻擊者利用WebPros cPanel(一種網站管理控制面板)授權問題漏洞(漏洞編號:CNNVD-202604-5641,CVE-2026-41940)獲取服務器管理權限,隨後在受害者無感知的情況下投放並運行「Sorry」勒索病毒實施攻擊,並偽裝成常見的sshd進程(用於安全遠程登錄的服務)。

留言