卡巴斯基全球研究与分析团队(GReAT)监测到Sorry 勒索软件在2026年发起大规模网络攻击,该威胁具备双重勒索能力,加密后文件统一添加 “.sorry” 后缀,采用 RSA 与 AES 多层密钥保护机制,若无主私钥无法解密恢复数据。

该勒索支持 Windows、Linux 双平台,Linux 变种由 Go 语言开发(卡巴斯基检测命名:TrojanRansom.Linux.Agent.sry),Windows 变种基于 Rust 开发(卡巴斯基检测命名:TrojanRansom.Win64.Agent.sry)。公共多引擎扫描平台和卡巴斯基遥测数据均显示,首个Linux样本来自东欧地区设备。自今年 4 月起,攻击者借助某国内企业级应用部署系统漏洞以及 cPanel 认证绕过漏洞 CVE202641940 实施入侵,双平台样本共用同一下载服务器,可同时打击两类操作系统。45 月为攻击爆发高峰,占全部攻击总量 82% 以上,8月以来攻击又有增长趋势。从攻击地域来看,60% 攻击瞄准中国境内机构,中国港澳台地区仅零星感染;受害主体覆盖大中型机构与中小企业,制造业、IT、住宿餐饮行业受害尤为突出。卡巴斯基安全产品可拦截该类威胁。

“Sorry 勒索软件充分利用公开暴露服务器的安全短板,借高危漏洞实现批量入侵,双平台特性进一步放大风险。国内中小企业 Web系统与数据库服务器更新不及时,防护资源有限,极易成为突破口。企业务必及时修补系统漏洞,做好离线备份,借助安全方案拦截攻击链条。” 卡巴斯基全球研究与分析团队(GReAT)安全专家金晔表示。

卡巴斯基大中华区总经理郑启良表示:“本次Sorry勒索软件向国内市场、阶段性反复攻击的特征,为本土政企网络安全建设敲响警钟。当前跨境勒索攻击愈发呈现低门槛、全行业渗透特点,中小微企业防护短板尤为突出。卡巴斯基将持续深耕本土市场,依托全球威胁情报能力,为国内各行业用户提供常态化、全方位的安全防护与风险预警支撑。”

针对Sorry勒索软件,卡巴斯基提醒用户:

。 定期修补高危漏洞,消除入侵入口

。 强化双平台终端与服务器防护

。 完善数据备份与容灾机制

。 规范内网权限与运维管理

。 依靠终端安全防护抵御勒索威胁,例如卡巴斯基新一代安全 XDR 优选版。

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。

卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的AI驱动防护技术与简单的管理和专家支持相结合。

卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。