一、核心结论:加密文件目前无法可靠恢复
官方确认:国家计算机病毒应急处理中心明确表示,在没有解密密钥的条件下,被Sorry勒索病毒加密的数据“暂时没有可靠的恢复方法”。
加密机制:该病毒先用AES算法对用户文件加密,再用RSA算法对AES解密密钥进行二次加密,攻破双重保护在技术和成本上都极其困难。
现实困境:由于每个受害者的解密密钥是唯一的且掌握在攻击者手中,目前国内外公开渠道尚未出现能绕过密钥完成解密的工具或方案。
二、为何不能依赖解密工具或付赎金?
骗局泛滥:网络上声称能提供“Sorry解密工具”或“代理解密服务”的基本是骗局,甚至可能诱导用户下载木马,导致二次感染。
付赎金风险:攻击者收到赎金后不提供密钥是勒索病毒的常见操作;即使拿到密钥,系统环境已被渗透破坏,数据恢复后仍面临持续风险。
尚无破解案例:目前国内外安全研究机构均未发布针对Sorry病毒的破解方案或解密器,抱有“花钱买回数据”的侥幸心理极不明智。
三、当前最有效的应对:预防而非补救
备份是最后防线:建立独立、可靠的数据备份机制,核心数据定期备份并离线妥善保存,一旦中毒可跳过赎金直接恢复。
立即断开网络:感染后迅速拔掉网线或断开WiFi,阻止病毒在内网横向传播,避免更多服务器和终端沦陷。
联系官方平台:如怀疑文件可疑,可上传至国家计算机病毒协同分析平台(http://t.cn/A6mzATgf)进行安全性检测,切勿自行运行或重命名加密文件。