新聞

從4月30日開始,我們持續追蹤cPanel與WHM重大資安漏洞CVE-2026-41940的消息,就當大家以為資安風險暴露的狀況應該獲得改善之際,十多個小時之前,資安新聞媒體Bleeping Computer收到許多消息來源指出,有多個駭客組織已經濫用這個漏洞滲透多臺伺服器,並且部署以Go語言寫成的加密勒索軟體Sorry。

這支惡意軟體是專門針對Linux系統設計的加密勒索軟體,所有遭到加密的檔案附檔名都會加上.sorry,遭殃的每個資料夾都會出現勒索說明檔README.md,指示受害者透過加密匿名即時通訊工具Tox聯繫攻擊者,協商贖金金額。而且,這波勒索軟體攻擊的勒索說明檔都一樣,例如,上面都註明Tox聯絡人ID是:3D7889AEC00F2325E1A3FBC0ACA4E521670497F11E47FDE13EADE8FED3144B5EB56D6B198724。

值得注意的是,README.md的說明也出現在許多受害網站與網頁的最頂端,因此,若在Google搜尋引擎輸入這段16進位編碼的字元,就能夠找到這些網站

依此檢視,目前可辨識為臺灣的網站,有監督執政聯盟、阿洲工作室、台炘公司、台灣要健康環境永續協會,我們試圖聯繫這些組織或業者,但截稿前尚未得到回應。