
CVE-2026-41940として追跡されているcPanelの新たな欠陥が公開され、「Sorry」ランサムウェア攻撃でウェブサイトを侵害し、データを暗号化するために大量に悪用されています。
今週、WHM と cPanel の緊急アップデートがリリースされ、攻撃者がコントロールパネルにアクセスできるようにする重大な認証バイパスの欠陥が修正されました。
WHMとcPanelは、サーバーとウェブサイトを管理するためのLinuxベースのウェブホスティングコントロールパネルです。WHMがサーバーレベルのコントロールを提供するのに対し、cPanelはウェブサイトのバックエンド、ウェブメール、データベースへの管理者アクセスを提供します。
リリース後すぐに、この欠陥がゼロデイとして活発に悪用されていることが報告され、悪用の試みは2月下旬までさかのぼった。
インターネットセキュリティ監視団体Shadowserver は現在、cPanel を実行している少なくとも 44,000 の IP アドレスが、現在進行中の攻撃で危険にさらされていると報告しています。
cPanelの欠陥がランサムウェア攻撃に悪用される
多数の情報筋によると、ハッカーが木曜日から cPanel の欠陥を悪用してサーバーに侵入し、「Sorry」ランサムウェア用の Go ベースの Linux 暗号化ツールを展開しているとのことです[VirusTotal]。
この攻撃によって影響を受けたウェブサイトの報告は数多くあり、 フォーラムでは被害者が暗号化されたファイルのサンプルと身代金要求のメモの内容を共有しています。
それ以来、広範な悪用とランサムウェア攻撃が発見され、すでに何百もの侵害されたサイトがGoogleにインデックスされている。

ソースは こちら:
Sorryランサムウェアの暗号化ツールはLinux専用に設計されており、暗号化されたすべてのファイルに「.sorry」という拡張子を付加します。

出典:フォーラム上の diozada
によると、このランサムウェアはChaCha20ストリーム暗号を使用してファイルを暗号化し、暗号化キーは埋め込まれたRSA-2048公開鍵で保護されているとのことです。
ランサムウェアの専門家であるRivitnaによると、これらのファイルを復号化する唯一の方法は、対応するRSA-2048の秘密鍵を入手することだという。
「RSA-2048秘密鍵がなければ復号化は不可能です」とRivitnaは我々のフォーラムに投稿した。
各フォルダにはREADME.mdというランサムノートが作成され、身代金の支払いを交渉するためにToxの脅威行為者に連絡するよう被害者に指示する。
身代金メモはこのランサムウェアキャンペーンの各被害者について同じであり、脅威行為者に連絡するために使用されるTox ID「3D7889AEC00F2325E1A3FBC0ACA4E521670497F11E47FDE13EADE8FED3144B5EB56D6B198724」も含まれています。

ソースは こちら:
2018年のランサムウェアキャンペーンでは、HiddenTear暗号化ツールを利用してファイルを暗号化し、.sorry拡張子を付加していたことに留意する必要があります。今回のキャンペーンは別の暗号化ツールを使用しており、無関係です。
すべてのcPanelおよびWHMユーザーは、ランサムウェアの攻撃やデータの盗難からウェブサイトを保護するために、利用可能なセキュリティ更新プログラムを直ちにインストールするよう求められています。
攻撃は始まったばかりであり、今後数日から数週間にわたって悪用が増加する可能性があります。
.article-callout { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; overflow: hidden; } .article-media { flex: 1; max-width: 220px; display: flex; } .article-media a { display: flex; width: 100%; height: 100%; } .article-media img { width: 100%; height: 100%; border-radius: 8px 0 0 8px; display: block; } .article-callout .article-media img { margin-top: 0 !important; height: 100% !important; } .article-body { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .article-body h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .article-body p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .article-link { background-color:#border:color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; padding:10px 20px; width: fit-content; } @media (max-width: 600px) { .article-callout { flex-direction: column; align-items: center; } .article-media { max-width: 100%; } .article-media img { border-radius: 8px 8px 0 0; } .article-body { padding:.article-body { padding: 15px; width: 100%; } .article-link { width: 100%; margin: 0 auto; box-sizing: border-box; } } .
Mythosが発見した問題の99%はまだ未パッチである。
AIは4つのゼロデイを1つのエクスプロイトに連鎖させ、レンダラーとOSのサンドボックスの両方をバイパスした。新たなエクスプロイトの波が押し寄せている。
自律的検証サミット(5月12日、14日)では、自律的でコンテキストに富んだ検証がどのように悪用可能なものを見つけ、コントロールが有効であることを証明し、修復のループを閉じるかをご覧ください。




Comments