ESXiArgs勒索软件针对VMware ESXi服务器(2023.02.10)

主机提供商和法国计算机应急响应小组(CERT-FR)警告称,攻击者积极以未修补的VMware ESXi服务器为目标,针对一个存在两年的远程代码执行漏洞部署新的ESXiArgs勒索软件。该安全漏洞被跟踪为CVE-2021-21974,是由OpenSLP服务中的堆溢出问题引起的,未经身份验证的威胁行为者可以利用该漏洞进行低复杂度攻击。CERT-FR表示当前针对的系统将是6.x版和6.7之前的ESXi管理程序。根据Shodan搜索,全球至少有120台VMware ESXi服务器已在此勒索软件活动中遭到破坏。从这次攻击中看到的勒索信来看,它们似乎与Nevada勒索软件无关,似乎来自一个新的勒索软件家族。 完整报告可在https://www.bleepingcomputer.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理