您现在的位置是:人工智能 >>正文
新型勒索软件Cheers正攻击VMware ESXi 服务器
人工智能1人已围观
简介据Bleeping Computer网站5月25日消息,一种名为“Cheers”的新型勒索软件出现在网络犯罪领域,目标是针对易受攻击的 VMware ESXi 服务器。VMwar ...
据Bleeping Computer网站5月25日消息,新型一种名为“Cheers”的勒索新型勒索软件出现在网络犯罪领域 ,目标是软件针对易受攻击的 VMware ESXi 服务器。

VMware ESXi 是正攻全球大型组织普遍使用的虚拟化平台 ,因此对其进行加密通常会严重破坏企业的新型运营。近期已有多个针对 VMware ESXi 平台的勒索勒索软件组 ,包括 LockBit 和 Hive 。云计算软件而Cheers 勒索软件由趋势科技最新发现 ,正攻并将新变种称为“Cheerscrypt” 。新型
当Cheers攻击VMware ESXi 服务器时,勒索会启动加密器 ,软件它会自动枚举正在运行的正攻虚拟机并使用以下 esxcli 命令将其关闭 :
复制esxcli vm process kill –type=force –world-id=$(esxcli vm process list|grep ‘World ID’|awk ‘{ print $3}’)1.在加密文件时 ,Cheers会专门寻找具有 .log、新型.vmdk、勒索.vmem 、软件.vswp 和 .vmsn 扩展名的文件。这些文件扩展名与 ESXi 快照、日志文件 、服务器租用交换文件 、页面文件和虚拟磁盘相关联 。每个加密文件都会在其文件名后附加“ .Cheers ”扩展名 ,但文件重命名发生在加密之前 ,所以如果重命名文件的访问权限被拒绝,加密会失败,但文件仍然会被重命名。
加密方案使用一对公钥和私钥来派生一个秘密(SOSEMANUK 流密码)密钥并将其嵌入每个加密文件中。用于生成密钥的私钥被擦除以防止恢复 。
Cheers 加密例程
在扫描文件夹以查找要加密的文件时 ,亿华云勒索软件将在每个文件夹中创建名为“ How To Restore Your Files.txt ”的勒索记录。这些赎金记录包括有关受害者被加密文件情况的信息、Tor 数据泄露站点和赎金缴纳站点的链接。每个受害者都有一个唯一的 Tor 站点,但数据泄露站点 Onion URL 是静态的 。
根据 Bleeping Computer 的研究 ,香港云服务器Cheers似乎于 2022 年 3 月开始运作,虽然迄今为止只发现了 Linux 勒索软件版本 ,但不排除也存在针对Windows系统的变体 。
Bleeping Computer 发现了 Cheers的数据泄露和受害者勒索 Onion 网站 ,该网站目前仅列出了四名受害者。但该门户的存在表明 Cheers 在攻击期间执行数据泄露,并将被盗数据用于双重勒索攻击。

Cheer 的数据泄露 Onion 网站
通过观察,这些受害者都是模板下载比较大型的企业组织 ,似乎目前的新型勒索软件组织更青睐于这些“大目标”以满足勒索需求。
根据调查赎金记录,攻击者给受害者三天的时间来登录提供的 Tor 站点以协商赎金支付,从而换取有效的解密密钥。如果受害者不支付赎金 ,攻击者表示他们会将被盗数据出售给其他同行,给受害者带来更大威胁和损失。源码库
参考来源 :https://www.bleepingcomputer.com/news/security/new-cheers-linux-ransomware-targets-vmware-esxi-servers
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/151b999839.html
上一篇:简析信息安全风险评估的方法与特点
下一篇:数据备份在数据安全中的重要性
相关文章
Patronus AI发现LLM存在令人担忧的安全漏洞
人工智能自动评估和安全平台Patronus AI守护神)发布了一个诊断测试套件SimpleSafetyTest的结果,该套件显示了大型语言模型(LLM)中的关键安全风险。该公告揭示了人工智能模型的局限性,并强 ...
【人工智能】
阅读更多ChatGPT 对网络安全的威胁比大多数人意识到的要大
人工智能一种名为ChatGPT的语言生成AI模型免费提供,已经风靡互联网。虽然人工智能有可能帮助IT和安全团队提高效率,但它也使威胁行为者能够开发恶意软件。在接受 Help Net Security 采访时, ...
【人工智能】
阅读更多2022年流行的暗网威胁监控工具盘点分析
人工智能暗网已经成为非法攻击和网络犯罪活动的温床,网络犯罪分子正在大量利用从暗网获取的商业数据和个人信息。这不仅给企业隐私数据保护带来巨大风险,还会给组织造成严重的二次攻击伤害,损害企业的品牌商誉和用户信任。 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 企业通过谈判策略降低赎金支付的实战经验
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 聊聊到底什么是BRAS?
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题) 云服务器香港物理机b2b信息平台亿华云源码库网站建设企业服务器