🛡️ 科技 · 网络安全

🔥 一款名为"Sorry"的勒索病毒正借助系统漏洞无感入侵,加密设备全部重要文件并追加"Sorry"后缀,中小企业成为主要受害群体。

一、无感入侵,文件被"一键锁死"

近日,国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室联合发布安全预警:我国境内已出现多起"Sorry"勒索病毒攻击案例。该病毒入侵后会加密用户设备内全部重要文件,统一追加"Sorry"后缀,同时留存勒索信。不同于普通恶意程序需要用户手动点击、授权安装,"Sorry"勒索病毒通过系统漏洞直接登录服务器,入侵过程用户毫无感知。

专家实景测试完整还原了病毒加密、勒索的全流程,结果令人警觉——它不需要骗你点任何链接,就能在毫无察觉间悄悄入侵。这意味着传统的"别乱点链接"式防范,在这类病毒面前几乎失效。

二、谁的数据值钱,谁停不起工,谁就是目标

中国计算机学会计算机安全专委会委员白峻指出,"Sorry"勒索病毒重点瞄准的是数据量大、防护薄弱的企业主体,其中制造业工厂、银行金融机构、医疗、能源和互联网企业最受关注——原因很直接,数据价值高、业务中断代价大。中小企业单笔赎金虽不高,但防护普遍薄弱、基数庞大,是实际中招最多的重灾区。

勒索病毒之所以难办,在于它本质上是基于密码学的"数字绑架":病毒先随机生成一把对称密钥加密文件,开锁的钥匙却握在攻击者手里,采用对称加密与非对称加密组合,即便拿到完整样本逐行逆向,也找不出解密钥匙。

三、备份兜底,普通人记住这一招就够

面对这类专业化的勒索攻击,专家给出的思路是"预防为主、检测为辅、备份兜底"。对服务器管理者而言,要尽快梳理暴露在互联网上的服务,非必要的不暴露;系统软件及时升级到最新版本,管理用户名和口令务必高强度。对普通人来说,及时备份是最后一道防线——重要数据日常就要用硬盘、U盘或网盘单独备份,一旦数据丢失才能确保可恢复。

全球范围内勒索软件攻势同样高发,数据显示今年上半年全球勒索软件攻击索赔案例同比上涨25%,总数达4544起,活跃勒索团伙多达146个。病毒不会等你准备好才来,备份这件事,越早越稳。

综合央视财经、央广网、国家计算机病毒应急处理中心报道 | 2026年8月