我国境内发现多起“Sorry”勒索病毒攻击事件,攻击者利用cPanel漏洞攻击国内Linux服务器

PANews 8月10日消息,据央视新闻报道,国家计算机病毒应急处理中心近期在我国境内发现多起“Sorry”勒索病毒攻击事件,主要针对暴露在互联网的Linux Web服务器。攻击者利用WebPros cPanel授权漏洞(CNNVD-202604-5641,CVE-2026-41940)获取服务器管理权限,将病毒伪装为sshd进程运行。病毒会生成唯一受害者标识符并回传信息,终止数据库、安全防护和备份服务,批量窃取业务数据和配置文件后,使用AES加密用户文件并以RSA加密解密密钥,受害主机文件被添加“.sorry”后缀。目前无可靠解密方法,且病毒可通过扫描SSH弱口令在内网横向传播,或致大面积感染。官方提醒及时修补相关服务漏洞、强化口令和备份管理,避免安装来路不明“解密工具”和“加密通信工具”。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
ETH跌破1900美元,日内下跌 1.41%
PANews 快讯