社会看点合集
Linux服务器被Sorry勒索病毒加密后能解密吗?
针对近期在国内多起攻击中出现的“Sorry”勒索病毒,目前被其加密的Linux服务器文件暂时无法解密——国家计算机病毒应急处理中心明确表示,在没有解密密钥的条件下,尚无可靠的恢复方法。
一、当前能否解密:暂无可行方案
官方结论:国家计算机病毒应急处理中心指出,该病毒使用AES算法加密文件,再用RSA算法对AES密钥进行双重加密,攻击者持有私钥,受害者无法自行恢复。
现实情况:截至2026年8月10日,安全社区尚未公布任何有效的解密工具。网络上流传的“解密代理服务”多为骗局,可能诱导二次感染。
唯一途径:支付赎金理论上可获密钥,但官方强烈不建议,既不能保证解密成功,还可能助长犯罪。
二、病毒加密机制:双重锁定
加密算法:先以AES加密用户文件,再将AES密钥用攻击者的RSA公钥加密,形成“密钥保护密钥”的闭环。
加密后表现:文件被添加“.sorry”后缀,原文件名不变;桌面或目录下留有勒索信,要求下载加密通信工具联系攻击者。
横向传播:扫描SSH端口(22、2222等),通过弱密码尝试感染内网其他Linux主机。
三、预防重于补救:当前最有效的对策
立即修复漏洞:攻击者利用WebPros cPanel授权漏洞(CVE-2026-)入侵,相关软件需升级至最新版本。
强化访问控制:不将管理后台、远程运维端口直接暴露公网;改用VPN或堡垒机,并启用多因素认证。
离线备份:建立独立、可靠的备份机制,将重要数据以离线方式妥善保存,确保备份不被加密。