勒索软件已经攻击了3800台服务器

news/2024/12/2 19:46:23/

受VMware ESXI服务器ESXiArgs勒索软件影响的组织可以使用自动脚本进行恢复。

美国网络安全和基础设施安全局(CISA)和联邦调查局(FBI)联合发布了一份警告,称正在进行的ESXiArgs勒索软件活动针对的是虚拟机(vm)的未打补丁和已停用或过期版本的VMware ESXi hypervisor。

根据CISA的数据,全球有3800个VMware ESXi服务器被入侵,可能导致在ESXi服务器上运行的虚拟机无法使用。

VMware本周警告企业将ESXi服务器更新到受支持的hypervisor版本。该公司还指出,攻击利用了之前披露的漏洞,并在12月提供了一种在VMware ESXi上禁用服务位置协议(SLP)的解决方案。这些补丁于2021年发布,解决了CVE-2021-21974跟踪的严重错误,该错误影响了ESXi中的SLP组件。

法国计算机应急响应小组(CERT)建议各组织隔离受影响的服务器,重新安装受支持的ESXi 7.X或ESXi 8.X版本,并应用任何补丁。

CISA和FBI鼓励拥有VMware ESXi服务器的用户将其更新到最新版本的ESXi,通过禁用SLP服务来加强ESXi管理程序,并确保ESXi管理程序不暴露在公共互联网上。

CISA在其GitHub帐户上发布了恢复脚本,解释了它如何通过从未被恶意软件加密的虚拟磁盘重构虚拟机元数据来工作。

据报道,勒索软件会加密受感染服务器上的.vmdk,.vmx,.vmxf,.vmsd,.vmsn,.vswp,.vmss,.nvram和.vmem文件。它会导致虚拟机不可用,因为它会加密与虚拟机相连的配置文件。但是该脚本可以通过使用未加密的平面文件进行恢复。

CISA意识到,一些组织已经报告成功地在不支付赎金的情况下恢复了文件。剧本是基于公开可用的资源和Enes Sonmez和Ahmet Aykac的教程。

不过,CISA警告说,组织在部署脚本之前需要检查脚本是否适合他们的环境。CISA对在恢复过程中损坏的机器不承担任何责任。

该脚本不寻求删除加密的配置文件,而是寻求创建新的配置文件,以允许访问虚拟机。虽然CISA致力于确保这样的脚本是安全有效的,但此脚本在交付时没有任何保证,无论是隐式的还是显式的。在不了解该脚本对系统的影响之前,请不要使用该脚本。


http://www.ppmy.cn/news/521586.html

相关文章

一级市场公募:Agoric—融资3800万美元

大家好,我是晴天defi,今天跟大家介绍一下 Agoric 这个项目 项目基础介绍: Agoric 是一个为智能合约的安全编程而创建的平台,建立在 Cosmos SDK 上,为使用 JavaScript 创建 Dapps 的,开发人员提供便捷的开…

Cisco 3800 系列

系统概述 问:什么是 Cisco 3800系列? 答:Cisco 3800是一个全新的路由器系列,为网络提供了灵活性、出色性能 和智能,可满足客户迅速发展的网络和业务要求,从而拓展了思科系统公司在多业务路由领域的领先地位。Cisco 38…

阿里外包月薪3800,我干了8个月啦。

本人非双一本毕业,也不是应届生,奈何过完年怎么也找不到工作,只能退而求其次,再不工作就要饿死了。 一共电话面试了两轮,第一轮面试完以后隔了很久都没有消息。我一度以为我毙掉,突然通知我第二轮面试&…

《辉煌优配》超3800股飘红!业绩出炉,有个股“应声涨停”!港股海运概...

今天上午,A股商场整体显著上涨,到午盘,超3800只个股飘红,其间昨夜发表年报的公司今天上午大都股价大幅上涨,多只股票盘中触及涨停。 港股商场今天上午整体亦上涨,恒生指数盘中涨幅超越2%,海运龙…

上海亚商投顾:ChatGPT概念领跌 两市约3800股下跌

上海亚商投顾前言:无惧大盘涨跌,解密龙虎榜资金,跟踪一线游资和机构资金动向,识别短期热点和强势个股。 市场情绪 三大指数今日继续调整,创业板指午后一度跌超1%。ChatGPT、AIGC概念股集体走低,三六零跌超8…

阿里外包月薪3800,简直了!我已经干了8个月啦。

大家好,我是乔戈里,今天分享一位粉丝的投稿 本人非双一本毕业,也不是应届生,奈何过完年怎么也找不到工作,只能退而求其次,再不工作就要饿死了。 一共电话面试了两轮,第一轮面试完以后隔了很久都…

Cisco 3800系列路由器硬件故障排除

说明:本文提供的是对思科设备的定制分析 简介 预备知识 要求 所用的组件 惯例 硬件—软件兼容性与内存要求 错误信息 Cisco 3800 系列路由器故障排除 启动顺序 模块与卡 NM−1T3/E3安装问题(DS3卡) 发现问题 路由器重启 / 重加载 路由器陷入R…

RadZen Professional 2021 Crack

快速轻松地创建 .NET Core Web 应用程序,Ω578867473可视化构建和启动 Blazor 应用程序,同时我们为您生成干净的代码。 这比你想象的要容易 Radzen 只需一键即可。易于设置、维护和更新。 步骤 01 从数据开始 Radzen 连接到您的数据并从中构建功能齐全的…