我国境内发现多起“Sorry”勒索病毒攻击事件,攻击者利用cPanel漏洞攻击国内Linux服务器
据央视新闻报道,国家计算机病毒应急处理中心近期在我国境内发现多起“Sorry”勒索病毒攻击事件,主要针对暴露在互联网的Linux Web服务器。攻击者利用WebPros cPanel授权漏洞(CNNVD-202604-5641,CVE-2026-41940)获取服务器管理权限,将病毒伪装为sshd进程运行。病毒会生成唯一受害者标识符并回传信息,终止数据库、安全防护和备份服务,批量窃取业务数据和配置文件后,使用AES加密用户文件并以RSA加密解密密钥,受害主机文件被添加“.sorry”后缀。目前无可靠解密方法,且病毒可通过扫描SSH弱口令在内网横向传播,或致大面积感染。官方提醒及时修补相关服务漏洞、强化口令和备份管理,避免安装来路不明“解密工具”和“加密通信工具”。