🛡️ 网络安全 · 勒索病毒
一、病毒长啥样:文件后缀全变".sorry"🔥 境内多起"Sorry"勒索病毒入侵事件持续发酵,企业文件被批量加密,勒索赎金动辄数万,防护短板正在成为黑产最爱的突破口。
据多家安全机构通报,近期我国境内接连发现多起勒索病毒攻击事件,受害文件被统一修改为.sorry后缀,桌面往往会弹出"Sorry, your files have been encrypted"之类的英文勒索留言。与传统勒索软件不同的是,这类变种针对性更强,往往通过钓鱼邮件、盗版软件、破解工具、以及伪装成热门资源(如游戏安装包、办公插件)的恶意文件传播,一旦点击运行即中招。
安全人员拆解发现,"Sorry"勒索病毒在进入系统后,会先窃取部分敏感信息,再对文档、数据库、图片等核心文件进行高强度加密,最后引导受害者通过暗网或指定渠道支付比特币赎金。多数受害单位在未做数据备份的情况下毫无还手之力。
二、为何盯上国内:防护薄弱成软肋从已披露的案例看,中小企业、学校、医院、政府窗口单位是重灾区。这类机构往往存在弱口令、未及时打补丁、内网隔离不足等短板,攻击者可借助一次入侵在局域网内横向传播,短时间内批量加密多台服务器和终端。勒索金额从数千元到数十万元不等,部分攻击者甚至在支付后仍不交付解密密钥,令受害者二次受损。
值得警惕的是,此类攻击已从"广撒网"转向"精准打击",攻击者会提前踩点,专门挑选数据价值高、恢复能力弱、且有一定支付能力的目标下手,手段愈发职业化、团伙化。
三、怎么防:备份、隔离、补丁一个都不能少专家提醒,防范勒索病毒没有捷径,关键在于把功课做在事前。重要数据务必落实"3-2-1"备份原则——至少3份副本、2种介质、1份离线异地存储,确保即便被加密也能无损恢复。同时要养成定期更新补丁、关闭高危端口、使用强口令与多因素认证、对员工开展钓鱼邮件识别培训的习惯。
一旦发现被加密,应立即断网隔离、保留证据、迅速报警并联系专业安全机构,切勿轻易支付赎金,因为支付不仅助长黑产,也无法保证密钥到手。
综合国家计算机病毒应急处理中心、多家安全厂商通报 | 2026年8月24日