成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型勒索軟件Cheers正攻擊VMware ESXi 服務器

安全
VMware ESXi 是全球大型組織普遍使用的虛擬化平臺,因此對其進行加密通常會嚴重破壞企業的運營。

據Bleeping Computer網站5月25日消息,一種名為“Cheers”的新型勒索軟件出現在網絡犯罪領域,目標是針對易受攻擊的 VMware ESXi 服務器。

VMware ESXi 是全球大型組織普遍使用的虛擬化平臺,因此對其進行加密通常會嚴重破壞企業的運營。近期已有多個針對 VMware ESXi 平臺的勒索軟件組,包括 LockBit 和 Hive。而Cheers 勒索軟件由趨勢科技最新發現,并將新變種稱為“Cheerscrypt”。

當Cheers攻擊VMware ESXi 服務器時,會啟動加密器,它會自動枚舉正在運行的虛擬機并使用以下 esxcli 命令將其關閉:

esxcli vm process kill –type=force –world-id=$(esxcli vm process list|grep ‘World ID’|awk {print $3})

在加密文件時,Cheers會專門尋找具有 .log、.vmdk、.vmem、.vswp 和 .vmsn 擴展名的文件。這些文件擴展名與 ESXi 快照、日志文件、交換文件、頁面文件和虛擬磁盤相關聯。每個加密文件都會在其文件名后附加“ .Cheers ”擴展名,但文件重命名發生在加密之前,所以如果重命名文件的訪問權限被拒絕,加密會失敗,但文件仍然會被重命名。

加密方案使用一對公鑰和私鑰來派生一個秘密(SOSEMANUK 流密碼)密鑰并將其嵌入每個加密文件中。用于生成密鑰的私鑰被擦除以防止恢復。

Cheers 加密例程

在掃描文件夾以查找要加密的文件時,勒索軟件將在每個文件夾中創建名為“ How To Restore Your Files.txt ”的勒索記錄。這些贖金記錄包括有關受害者被加密文件情況的信息、Tor 數據泄露站點和贖金繳納站點的鏈接。每個受害者都有一個唯一的 Tor 站點,但數據泄露站點 Onion URL 是靜態的。

根據 Bleeping Computer 的研究,Cheers似乎于 2022 年 3 月開始運作,雖然迄今為止只發現了 Linux 勒索軟件版本,但不排除也存在針對Windows系統的變體。

Bleeping Computer 發現了 Cheers的數據泄露和受害者勒索 Onion 網站,該網站目前僅列出了四名受害者。但該門戶的存在表明 Cheers 在攻擊期間執行數據泄露,并將被盜數據用于雙重勒索攻擊。

Cheer 的數據泄露 Onion 網站

通過觀察,這些受害者都是比較大型的企業組織,似乎目前的新型勒索軟件組織更青睞于這些“大目標”以滿足勒索需求。

根據調查贖金記錄,攻擊者給受害者三天的時間來登錄提供的 Tor 站點以協商贖金支付,從而換取有效的解密密鑰。如果受害者不支付贖金,攻擊者表示他們會將被盜數據出售給其他同行,給受害者帶來更大威脅和損失。

參考來源:https://www.bleepingcomputer.com/news/security/new-cheers-linux-ransomware-targets-vmware-esxi-servers

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-02-06 17:41:24

2023-02-20 14:46:55

2022-08-09 08:22:00

勒索軟件WindowsLinux

2021-08-27 14:09:11

勒索軟件攻擊數據泄露

2024-05-24 14:41:36

2024-01-10 15:46:06

2023-01-05 11:40:57

2024-07-23 16:22:54

2025-03-26 07:00:00

加密惡意軟件勒索軟件

2023-01-05 09:15:40

2021-03-18 09:31:56

微軟Exchange攻擊

2022-11-16 09:47:39

2024-04-29 11:37:33

2022-02-27 12:46:17

勒索軟件黑客網絡攻擊

2022-05-25 16:31:25

數據泄露勒索軟件網絡攻擊

2014-12-26 14:35:34

2017-05-15 16:12:44

2020-12-30 10:01:16

勒索軟件攻擊IT安全

2023-05-10 18:51:33

2009-07-28 19:18:44

物理服務器VMware ESXi服務器虛擬化
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜影院在线观看 | 中文字幕久久精品 | 国产欧美日韩在线 | www.4hu影院 | 欧美日韩在线免费观看 | 久久久蜜桃| 日韩成人精品视频 | 久久精品综合 | 成人免费一级 | 亚洲精品电影在线观看 | 免费欧美 | 午夜三区 | 精品一区国产 | 国产91丝袜在线播放 | 91精品在线播放 | 久久久久久久久久久久久9999 | 99精品国产一区二区三区 | 亚洲国产一区二区视频 | 国产精品久久久久久福利一牛影视 | 亚洲激情在线视频 | 久久亚洲国产精品日日av夜夜 | 国产精品久久久久久婷婷天堂 | 视频一区二区三区中文字幕 | 天天躁日日躁xxxxaaaa | 久久精品99 | 精品福利视频一区二区三区 | 免费三级av | 欧美一级高潮片免费的 | 成人亚洲一区 | 久久久国产精品 | 亚洲三区视频 | 久草在线青青草 | 成人在线激情 | 中文字幕a√ | 自拍偷拍中文字幕 | 中文字幕日韩一区 | 免费亚洲婷婷 | 国产精品亚洲第一区在线暖暖韩国 | 影音先锋中文字幕在线观看 | 亚洲在线免费观看 | 热久久999 |