این عامل برای فرماندهی و کنترل از راه دور از چارچوب AdaptixC2 و برای دسترسی پایدار به شبکههای داخلی قربانیان از ابزارهایی مانند OpenVPN و Ligolo استفاده کرده است. در همین حال، شرکت Censys اعلام کرد که آسیبپذیری مذکور ظرف ۲۴ ساعت پس از افشای عمومی توسط چندین گروه مختلف مورد سوءاستفاده قرار گرفته، از جمله برای استقرار نسخههایی از باتنت (botnet) Mirai و یک باجافزار (ransomware) موسوم به «Sorry». بر اساس دادههای بنیاد Shadowserver، حداقل ۴۴٬۰۰۰ آدرس IP که احتمالاً از طریق این آسیبپذیری به خطر افتادهاند، در ۳۰ آوریل ۲۰۲۶ در حملات اسکن و brute-force علیه honeypotهای این بنیاد شرکت داشتند. به کاربران توصیه میشود وصلههای امنیتی را هرچه سریعتر اعمال کنند.
کلمات کلیدی : آسیبپذیری cPanel, CVE-2026-41940, دور زدن احراز هویت, باجافزار Sorry, باتنت Mirai, حملات سایبری جنوبشرق آسیا

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.