群发资讯网

国家计算机病毒应急处理中心今天(10 日)通报,近日,国家计算机病毒应急处理中心

国家计算机病毒应急处理中心今天(10 日)通报,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内发现多起我国用户遭“Sorry”勒索病毒攻击事件。IT之家获悉,用户重要文件被加密后文件名被更改为原文件名 +“.sorry”后缀字符串,同时,攻击者会在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。▲ 图 1 用户文件被加密(以 Ubuntu 系统为例)▲ 图 2 勒索信内容病毒基本信息该病毒归属于 2026 年新出现的勒索病毒家族“Sorry”,使用 GO 语言编写,主要针对在互联网暴露的 Linux Web 服务器。如图 3 所示,攻击者实施攻击的具体步骤如下:▲ 图 3 Sorry 勒索病毒攻击过程网络入侵。攻击者利用 WebPros cPanel 授权问题漏洞(漏洞编号:CNNVD-202604-5641,CVE-2026-41940)获取服务器管理权限,随后在受害者无感知的情况下投放并运行“Sorry”勒索病毒实施攻击,并伪装成常见的 sshd 进程。环境探测。勒索病毒会生成一个唯一的受害者标识符,该标识符包含当前的用户名、主机名、CPU 数量、操作系统信息、活跃的网络接口等信息,并将相关信息回传给攻击者。扫清障碍。终止数据库、安全防护及备份等相关服务。数据窃取。批量窃取业务数据、配置文件及各类内部文件。数据加密。使用 AES 算法对用户文件进行加密,导致业务系统中断、重要数据无法访问。同时,使用 RSA 加密算法对 AES 解密密钥进行双重加密。内网扩散。扫描 SSH 端口 22、2222、22222,通过弱密码尝试向其他 Linux 主机横向传播。具体病毒样本信息如图 4 所示,参见国家计算机病毒协同分析平台。易烊千玺用床单当桌布