国家病毒中心预警:国内爆发 Sorry 新型勒索病毒攻击
国家计算机病毒应急处理中心通报我国境内出现多起Sorry 勒索病毒入侵案例,为 2026 年全新勒索家族:[*]开发语言:Go 语言编写,主攻公网暴露的 Linux 网站服务器(Ubuntu、CentOS 居多)
[*]入侵漏洞:利用 cPanel 授权漏洞 CVE-2026-41940 / CNNVD-202604-5641 拿下服务器权限
[*]加密特征:所有文件后缀统一追加 .sorry,系统内留存英文勒索信,要求通过 TOX 加密工具协商赎金
[*]攻击流程:入侵后伪装 sshd 系统进程隐藏自身→采集服务器硬件、系统信息回传攻击者→关停备份、杀毒、数据库服务→全盘文件加密 + 窃取业务数据
[*]防护建议:尽快修复 cPanel 漏洞、关闭不必要公网端口、定期异地备份 Linux 服务器数据
页:
[1]