国家计算机病毒应急处理中心通报我国境内出现多起Sorry 勒索病毒入侵案例,为 2026 年全新勒索家族:
- 开发语言:Go 语言编写,主攻公网暴露的 Linux 网站服务器(Ubuntu、CentOS 居多)
- 入侵漏洞:利用 cPanel 授权漏洞 CVE-2026-41940 / CNNVD-202604-5641 拿下服务器权限
- 加密特征:所有文件后缀统一追加 .sorry,系统内留存英文勒索信,要求通过 TOX 加密工具协商赎金
- 攻击流程:入侵后伪装 sshd 系统进程隐藏自身→采集服务器硬件、系统信息回传攻击者→关停备份、杀毒、数据库服务→全盘文件加密 + 窃取业务数据
- 防护建议:尽快修复 cPanel 漏洞、关闭不必要公网端口、定期异地备份 Linux 服务器数据
|
|
|
|
|
|
评论
直达楼层