“Sorry”勒索病毒攻击是针对Linux服务器环境的定向勒索!
主要是利用了 cPanel / WHM 控制面板的高危未授权认证绕过漏洞(CVE-2026-41940) 来接管 Linux 服务器并实施加密勒索。受害主机文件被添加 .sorry 后缀,攻击者会在用户主机目录下生成 README.md 勒索信,要求用户下载加密通信工具与其联系。
重点入侵:企业官网服务器、Web业务系统、财务ERP服务器、云主机等。
漏洞修复:共享类主机服务商都已经升级为安全修复版本(自己部署的需要自行升级)。
中招文件:目前无解(网站有备份功能的可进行回溯恢复网站运行)
务必定期对网站文件、数据库进行备份!