🎯 网络安全 · 勒索病毒
一、病毒来势汹汹,加密后只留一句"Sorry"🔥 Sorry勒索病毒正通过伪装软件包和钓鱼链接向国内个人与企业终端扩散,文件一旦被加密几乎无法解密,防范重于事后补救。
近期,国内安全机构和多家企业运维人员连续报告,多地出现以"Sorry"为勒索信签名的勒索病毒攻击事件。这类病毒在入侵系统后,会高速遍历磁盘中的文档、图片、数据库等关键文件并逐一加密,随后在桌面与各目录生成名为"Sorry"或含"抱歉"字样的勒索说明,要求受害者通过虚拟货币支付赎金以换取解密密钥。这正是媒体近期集中报道的国内发现多起Sorry勒索病毒攻击,其传播速度与破坏烈度已经引起相关部门的高度警惕。
与传统勒索病毒相比,Sorry变种更擅长"搭便车"。安全团队监测发现,它往往混入破解软件、激活工具、游戏外挂以及伪装成热门资源的高仿安装包中扩散。一旦用户关闭杀毒软件或运行来源不明的程序,加密行为几乎是秒级触发,且会主动清除系统还原点与卷影副本,让常规的"回滚"手段彻底失效。
二、企业成重灾区,数据资产瞬间"裸奔"勒索攻击从来不是随机撒网,而是算计精准的生意。从披露的案例看,Sorry病毒对中小企业服务器、医疗机构的诊疗系统、制造企业的生产数据尤为"偏爱"。原因很简单:这类单位付费意愿高、防护能力参差不齐、数据一旦丢失便直接瘫痪业务。勒索金额通常按"受害者承受能力"动态定价,从数万元到数十万元不等,且多要求用比特币等匿名货币支付,追查难度极大。
更深层的风险在于"双重勒索"。攻击者在加密文件之前,往往会先窃取一份敏感数据作为要挟筹码——不付赎金就公开泄露。这意味着即便企业有备份、拒绝交钱,仍可能面临客户隐私外泄与合规处罚,损失远不止一笔赎金那么简单。
三、没有后悔药,只有提前备份安全专家反复强调同一条铁律:勒索病毒解密,靠的往往不是技术而是运气。绝大多数现代勒索家族采用高强度加密算法,在不掌握私钥的前提下,暴力破解的代价近乎不可能。因此与其赌"交钱能恢复",不如把功夫下在事前的隔离与备份上。
对个人用户,务必从官方渠道下载软件、及时安装系统补丁、重要文件执行"3-2-1"备份原则;对企业而言,则要落实最小权限、网络分段、终端防护与离线备份,并定期开展应急演练,确保遭遇攻击时能在最短时间内恢复业务。记住:防得住,才是唯一的"解药"。
综合中国警察网、微步在线威胁情报平台、游民星空报道 | 2026-08-23