باج افزار Abyss Locker به نظر می رسد سرورهای ESXi VMware را غرق کند

باج افزار Abyss Locker به نظر می رسد سرورهای ESXi VMware را غرق کند

باج‌افزار Abyss Locker به‌نظر می‌رسد هوش داده‌های PlatoBlockchain سرورهای ESXi VMware را خفه کند. جستجوی عمودی Ai.

باج افزار باج افزار Abyss Locker اکنون به لطف یک رمزگذار لینوکس سفارشی با هدف شش دهی عمیق محیط های مجازی ESXi VMware، تهدیدی برای سیستم های کنترل صنعتی (ICS)، شرکت ها و سازمان های بخش عمومی است.

مطابق با محققان KELA (PDF)، Abyss Locker در ماه مارس به عنوان بخشی از یک بازی باج‌افزاری با اخاذی مضاعف راه‌اندازی شد، که در آن داده‌ها هم رمزگذاری شده و هم برای نشت احتمالی در صورت عدم پرداخت هزینه توسط قربانی، استخراج می‌شوند. نسخه 2، اول توسط محقق امنیتی MalwareHunterTeam مشاهده شد در این ماه، اکنون دارای یک نوع رمزگذار ELF لینوکس است که به نظر می‌رسد به طور خاص برای ماشین‌های مجازی ESXi (VM) طراحی شده است. بر اساس تحلیل‌ها، این گروه تاکنون 14 قربانی گرفته است.

محور Abyss Locker بخشی از یک روند بزرگتر است. استفاده گسترده از پلتفرم ESXi و این واقعیت که هایپروایزر که ماشین های مجازی را مدیریت می کند از هیچ گونه قابلیت شناسایی بدافزار شخص ثالث پشتیبانی نمی کند، این فناوری را به یک هدف جذاب برای اپراتورهای باج افزار تبدیل کرده است.

چندین مجموعه باج افزار، از جمله بچه جدید در بلوک آکیرا، بلک باستا، CL0P, HelloKitty, IceFire, Hive, LockBit, مایکل کورس, سلطنتی، REvil و دیگران همگی ساخته اند حرکت به لینوکس و قفل کردن ماشین های ESXi. تحریک روند است انتشار کد منبع Babuk متمرکز بر VMwareطبق گزارش SentinelOne در آن زمان، که تا اواسط ماه مه حداقل 10 نوع باج افزار آماده EXSi را تولید کرده بود.

شکارچی باج افزار مایکل گیلسپی گفت BleepingComputer که رمزگذار لینوکس Abyss Locker به نظر می رسد بر اساس باج افزار قدیمی HelloKitty است که پشت مجموعه ای از حملات پرمخاطب مانند حمله بازی Cyberpunk 2077 بیش از دو سال پیش. 

با آخرین تهدیدات امنیت سایبری، آسیب پذیری های تازه کشف شده، اطلاعات نقض داده ها و روندهای نوظهور همراه باشید. به صورت روزانه یا هفتگی مستقیماً به صندوق ورودی ایمیل شما تحویل داده می شود.

تمبر زمان:

بیشتر از تاریک خواندن