头版Folia Daily Briefing
← 返回头版
科技互联网

国家计算机病毒应急处理中心预警勒索病毒"Sorry"

国家计算机病毒应急处理中心日前发布预警,称境内发现多起"Sorry"勒索病毒攻击事件[1]。这是2026年新出现的勒索病毒家族[1],主要针对互联网暴露的Linux Web服务器[1]。该病毒通过利用WebPros cPanel授权问题漏洞(CNNVD-202604-5641,CVE-2026-41940)获取管理权限后实施攻击[1]。

病毒在感染系统后采用多层加密策略——使用AES算法对文件加密,再用RSA算法对解密密钥进行双重加密[1],被加密文件将被标记为原文件名加".sorry"后缀[1]。此外,该病毒具有内网横向传播能力,会通过扫描SSH端口22、2222、22222在企业内网中蔓延[1],可能造成企业内网大面积感染[1]。该病毒能在大部分主流Linux发行版及信创操作系统中运行[1]。


勒索病毒Sorry病毒Linux服务器网络安全数据加密企业内网