PANews 8月10日消息,据央视新闻报道,国家计算机病毒应急处理中心近期在我国境内发现多起“Sorry”勒索病毒攻击事件,主要针对暴露在互联网的Linux Web服务器。攻击者利用WebPros cPanel授权漏洞(CNNVD-202604-5641,CVE-2026-41940)获取服务器管理权限,将病毒伪装为sshd进程运行。病毒会生成唯一受害者标识符并回传信息,终止数据库、安全防护和备份服务,批量窃取业务数据和配置文件后,使用AES加密用户文件并以RSA加密解密密钥,受害主机文件被添加“.sorry”后缀。目前无可靠解密方法,且病毒可通过扫描SSH弱口令在内网横向传播,或致大面积感
币安注册直达:https://accounts.maxweb.black/register?ref=859494115&utm_medium=web_share_copy · 邀请码 859494115
转载来源:PANews(panewslab.com),版权归原作者所有,仅供资讯参考。