Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SEXi Ransomware, VMware Hypervisor’larını İstiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SEXi Ransomware, VMware Hypervisor’larını İstiyor

GenelSiber Güvenlik

SEXi Ransomware, VMware Hypervisor’larını İstiyor

teknomers
Son güncelleme: 5 Nisan 2024 06:18
teknomers
Paylaş
Paylaş


Contents
  • IX PowerHost Saldırısı Daha Geniş Fidye Yazılımı Kampanyasının Bir Parçası
  • SEXi Saldırılarında Gölgeli TTP’ler Ortaya Çıkıyor
  • EXSi Siber Saldırganlar İçin Seksi

Babuk fidye yazılımının yeni bir çeşidi gibi görünen şey, Şilili bir veri merkezi barındırma şirketi olan IxMetro PowerHost’a isabet ettiği doğrulananlar da dahil olmak üzere birçok ülkedeki VMware ESXi sunucularına saldırmak üzere ortaya çıktı. Varyant, hedef platformunda bir oyun olarak kendisine “SEXi” adını veriyor.

CronUp siber güvenlik araştırmacısına göre Alman FernándezPowerHost CEO’su Ricardo Rubem, yeni bir fidye yazılımı çeşidinin şirketin sunucularını .SEXi dosya uzantısını kullanarak kilitlediğini ve iç ağa ilk erişim vektörünün henüz bilinmediğini doğrulayan bir bildiri yayınladı. Saldırganlar 140 milyon dolar fidye talep ederken Rubem bunun ödenmeyeceğini belirtti.

SEXi’nin ortaya çıkışı iki büyük fidye yazılımı eğiliminin kavşağında duruyor: Babuk kaynak kodunu temel alan kötü amaçlı yazılım geliştirdi; ve baştan çıkarıcı derecede sulu VMware EXSi sunucularından ödün verme arzusu.

IX PowerHost Saldırısı Daha Geniş Fidye Yazılımı Kampanyasının Bir Parçası

Bu arada, Equinix’teki CTI araştırmacısı Will Thomas, saldırıda kullanılanla ilgili olduğuna inandığı “LIMPOPOx32.bin” adlı ve VirusTotal’da Babuk’un Linux sürümü olarak etiketlenen bir ikili dosyayı ortaya çıkardı. Basın zamanında, kötü amaçlı yazılımın %53 tespit oranına sahip olduğu VT’de, 8 Şubat’ta ilk kez yüklendiğinden bu yana 64 güvenlik sağlayıcısından 34’ü onu kötü amaçlı olarak işaretliyor. onu fark ettim Sevgililer Günü’nde, Tayland’daki bir kuruluşa yönelik saldırıda “SEXi” kolu olmadan kullanıldığı zaman.

Ancak Thomas ayrıca birbiriyle ilişkili başka ikili dosyalar da keşfetti. O gibi tweet attı, “IXMETRO POWERHOST’a yönelik SEXi fidye yazılımı saldırısı, en az üç Latin Amerika ülkesini etkileyen daha geniş bir kampanyayla bağlantılı.” Bunlar kendilerine Sokotra adını veriyor (23 Mart’ta Şili’de düzenlenen saldırıda kullanılmış); Yine Limpopo (9 Şubat’ta Peru’da düzenlenen saldırıda kullanıldı); ve Formosa (26 Şubat’ta Meksika’da düzenlenen saldırıda kullanıldı). İlgili olarak, bu yazının yazıldığı sırada VT’de kayıtlı üç sıfır tespitinin tümü.

Bulgular hep birlikte, tamamı Babuk’a uzanan çeşitli SEXi yinelemelerini kullanan yeni bir kampanyanın gelişimini gösteriyor.

SEXi Saldırılarında Gölgeli TTP’ler Ortaya Çıkıyor

Kötü amaçlı yazılım operatörlerinin nereden geldiğine veya niyetlerinin ne olduğuna dair hiçbir gösterge yok. Ancak yavaş yavaş bir dizi taktik, teknik ve prosedür ortaya çıkıyor. Birincisi, ikili dosyaların terminolojisi yer adlarından gelir. Limpopo, Güney Afrika’nın en kuzeydeki eyaletidir; Sokotra, Hint Okyanusu’nda bir Yemen adasıdır; Formosa, Çin’in Qing Hanedanlığı’nın ada üzerindeki egemenliğini bırakmasının ardından 1800’lerin sonlarında Tayvan’da bulunan kısa ömürlü bir cumhuriyetti.

Ve MalwareHunterTeam’in X’te işaret ettiği gibi, “bu ‘SEXi’ fidye yazılımı hakkında notta aktörler tarafından belirtilen iletişim yönteminin Session olması ilginç/bahsetmeye değer olabilir.[‘ve] Yıllar önce bile bazı aktörlerin bunu kullandığını görmüştüm, ben [don’t] Bunu büyük/ciddi vakalar/aktörlerle ilgili olarak gördüğünüzü unutmayın.”

Session, kullanıcı gizliliğini ve anonimliğini vurgulayan, platformlar arası, uçtan uca şifrelenmiş bir anlık mesajlaşma uygulamasıdır. IX PowerHost saldırısındaki fidye notu, şirketi uygulamayı indirmeye ve ardından “SEXi” kodunu içeren bir mesaj göndermeye teşvik ediyordu; Tayland saldırısındaki önceki notta Oturumun indirilmesi ancak “Limpopo” kodunun eklenmesi yönünde çağrıda bulunuluyordu.

EXSi Siber Saldırganlar İçin Seksi

VMware’in EXSi hiper yönetici platformu, Linux ve Linux benzeri işletim sistemi üzerinde çalışır ve birden fazla, veri açısından zengin sanal makineyi (VM’ler) barındırabilir. Bu bir fidye yazılımı aktörlerinin popüler hedefi Yıllardır kısmen saldırı yüzeyinin büyüklüğünden dolayı: Shodan araştırmasına göre İnternet’e açık on binlerce ESXi sunucusu var ve bunların çoğu eski sürümleri çalıştırıyor. Ve bu, bir kurumsal ağa ilk erişim ihlali sonrasında erişilebilenleri hesaba katmıyor.

Ayrıca katkıda bulunmak fidye yazılımı çetelerinin EXSi’ye ilgisi artıyorplatform herhangi bir üçüncü taraf güvenlik aracını desteklemez.

tarafından hazırlanan bir rapora göre, “ESXi sunucuları gibi yönetilmeyen cihazlar, fidye yazılımı tehdit aktörleri için büyük bir hedeftir.” Öncü geçen yıl piyasaya sürüldü. “Bunun nedeni, bu sunuculardaki değerli veriler nedeniyle, giderek artan sayıda onları etkileyen güvenlik açıklarından yararlanıldıİnternete sık sık maruz kalmaları ve bu cihazlarda uç nokta algılama ve yanıt (EDR) gibi güvenlik önlemlerini uygulamanın zorluğu. ESXi, saldırganlar için yüksek verimli bir hedef çünkü birden fazla VM’yi barındırıyor ve saldırganların kötü amaçlı yazılımı bir kez dağıtmasına ve çok sayıda sunucuyu tek bir komutla şifrelemesine olanak tanıyor.”

VMware’in bir özelliği var EXSi’yi güvence altına almak için kılavuz ortamlar. Özel öneriler şunları içerir: ESXi yazılımının yamalanmış ve güncel olduğundan emin olun; şifreleri sertleştirmek; sunucuları İnternet’ten kaldırmak; ağ trafiğinde ve ESXi sunucularında anormal etkinlikleri izlemek; ve kurtarmayı etkinleştirmek için ESXi ortamı dışında VM’lerin yedeklerinin bulunduğundan emin olun.





siber-1

"NotebookLM Mobil Uygulaması Yayınlandı: Android ve iOS İçin Çıkış Tarihi Belirlendi"

Telekom: 2024’ün 5 teknolojik trendi
Intel Arrow Lake sızıntısı, daha hızlı RAM’e geçiş de dahil olmak üzere yeni nesil CPU’lar için büyük değişiklikler öneriyor
Kader 2: Xur nerede?
Cédric O, girişimleri desteklemek için on beş Avrupa fonu oluşturmak istiyor
ETİKETLENDİ:HypervisorlarınıİstiyorRansomwareSexiVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, iki başarısız projeye milyarlarca dolar ve bolca zaman harcadıktan sonra 600’den fazla çalışanını işten çıkarıyor
Sonraki Makale iQoo Z9 İncelemesi: İyi Kameralara Sahip Güvenilir Orta Sınıf Telefon

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Siber Güvenlik
Dinozor Çağında Bulunan Kraken Benzeri Dev Ahtapotun Sırrı Ne?
Bilim
Laravel Proje Kurulumu 5 Dakikada
Yazılım
Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?