警惕!我国境内发现多起“Sorry”勒索病毒攻击事件
2026-08-10 20:25 央视新闻客户端
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(https://virus.cverc.org.cn)在我国境内发现多起用户遭“Sorry”勒索病毒攻击事件。用户重要文件被加密后文件名被更改为原文件名+“.sorry”后缀字符串,攻击者还在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。
△用户文件被加密(以Ubuntu系统为例)。

△勒索信内容。
该病毒归属于2026年新出现的勒索病毒家族“Sorry”,由攻击者使用GO语言编写,主要针对在互联网暴露的Linux Web服务器。如图所示,攻击者实施攻击的具体步骤如下:
1
网络入侵
攻击者利用WebPros cPanel授权问题漏洞(漏洞编号:CNNVD-202604-5641,CVE-2026-41940)获取服务器管理权限,随后在受害者无感知的情况下投放并运行“Sorry”勒索病毒实施攻击,并伪装成常见的sshd进程。
2
环境探测
勒索病毒会生成一个唯一的受害者标识符,该标识符包含当前的用户名、主机名、CPU数量、操作系统信息、活跃的网络接口等信息,并将相关信息回传给攻击者。
3
扫清障碍
终止数据库、安全防护及备份等相关服务。
4
数据窃取
批量窃取业务数据、配置文件及各类内部文件。

5
数据加密







