2026年新型Sorry勒索病毒来袭:Go语言编写、专攻Linux cPanel漏洞

图片只作辅助表达,并非真实画面,由 AI 生成
资讯来源:互联网公开资料整合

2026年网络安全领域迎来新挑战,国家计算机病毒应急处理中心监测到一种代号为“Sorry”的新型勒索病毒正在境内活跃。该病毒家族采用Go语言开发,其攻击目标明确指向暴露在公网的Linux Web服务器,尤其是运行WebPros cPanel及WHM服务的主机。这一趋势反映了针对特定中间件和开源组件供应链的定向攻击日益专业化。

从技术机理来看,该病毒的杀伤力在于其完整的攻击链条。首先,攻击者利用CVE-2026-41940(CNNVD-202604-5641)漏洞获取服务器控制权,并伪装成sshd进程以逃避检测。随后,病毒执行环境探测,收集主机名、CPU及网络接口等唯一标识符回传。在清除数据库及备份服务后,病毒批量窃取数据,并利用AES算法加密用户文件(添加.sorry后缀),同时通过RSA算法加密解密密钥。更危险的是,病毒具备内网横向移动能力,通过扫描SSH端口(22、2222、22222)利用弱密码传播,对包括信创系统在内的主流Linux发行版构成广泛威胁。

面对此类具备主动传播和数据窃取双重风险的威胁,传统的被动防御已显不足。建议企业立即开展专项排查:一是核实cPanel、WP Squraed等服务的版本,及时安装厂商发布的安全补丁;二是重构网络访问策略,严禁管理后台、数据库端口直接暴露于互联网,强制使用VPC、堡垒机及多因素认证;三是强化口令复杂度管理,杜绝弱口令及多机共用凭证现象。此外,务必建立独立的离线备份机制,并警惕网络中流传的所谓“解密工具”,以防二次感染。对于不明文件,可上传至国家计算机病毒协同分析平台进行专业检测。

浏览 14379 · 资讯ID: 30608

返回首页

相关问题

“Sorry”勒索病毒主要利用哪个漏洞进行入侵?
该病毒主要利用WebPros cPanel授权问题漏洞,其CVE编号为CVE-2026-41940,CNNVD编号为CNNVD-202604-5641。
感染“Sorry”病毒后,用户文件会发生什么变化?
文件会被AES算法加密,文件名后缀被更改为“.sorry”,且解密密钥通过RSA算法加密,导致业务中断且数据难以恢复。
企业应采取哪些具体措施防范该病毒的横向扩散?
应避免管理端口公网暴露,使用虚拟专用网络或堡垒机访问,设置源地址白名单及多因素认证,并严格管理口令复杂度,避免弱口令和多机共用。
标签: 互联网 应急

评论 (0)

暂无评论,快来抢沙发吧!