首页 我们的服务 服务案例 关于我们 新闻博客 联系我们 免费咨询
前端开发

我国境内发现多起"Sorry"勒索病毒攻击,专盯Linux Web服务器

📅 2026-08-12 👁️ 阅读 133
我国境内发现多起"Sorry"勒索病毒攻击,专盯Linux Web服务器

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在我国境内发现多起用户遭"Sorry"勒索病毒攻击事件。该病毒主要针对在互联网暴露的Linux Web服务器,企业需高度警惕。

病毒特征与攻击手法

用户重要文件被加密后,文件名被更改为原文件名+".sorry"后缀字符串。攻击者还在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。

据悉,该病毒归属于2026年新出现的勒索病毒家族"Sorry",由攻击者使用GO语言编写。其攻击目标明确:在互联网暴露的Linux Web服务器,尤其是配置不当、存在漏洞的对外服务。

企业防护建议

针对此类勒索病毒攻击,建议企业从以下几个维度加强防护:

应急响应

如果发现服务器已被加密,建议立即:

  1. 隔离受感染主机,防止病毒横向移动

  2. 保留现场,不要急于重装系统,便于后续溯源

  3. 向国家计算机病毒应急处理中心报告(https://virus.cverc.org.cn)

  4. 使用离线备份恢复业务,切勿轻信勒索信支付赎金

从云科技提醒:勒索病毒防护重在"预防",企业应定期开展安全评估和渗透测试,将安全左移至开发和运维的每一个环节。

需要专业的技术支持?

我们的技术团队随时为您服务

联系我们