Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ESXiArgs Fidye Yazılımı Varyantı, CISA Decryptor Tool’u Yayınladıktan Sonra Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ESXiArgs Fidye Yazılımı Varyantı, CISA Decryptor Tool’u Yayınladıktan Sonra Ortaya Çıktı

GenelSiber Güvenlik

Yeni ESXiArgs Fidye Yazılımı Varyantı, CISA Decryptor Tool’u Yayınladıktan Sonra Ortaya Çıktı

teknomers
Son güncelleme: 11 Şubat 2023 18:04
teknomers
Paylaş
Paylaş


11 Şubat 2023Ravie LakshmananFidye Yazılımı / Uç Nokta Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), etkilenen kurbanların ESXiArgs fidye yazılımı saldırılarından kurtulmaları için bir şifre çözücü yayınladıktan sonra, tehdit aktörleri daha fazla veriyi şifreleyen güncellenmiş bir sürümle geri döndü.

Yeni varyantın ortaya çıkışı, bildirildi çevrimiçi bir forumda bir sistem yöneticisi tarafından, başka bir katılımcının 128 MB’tan büyük dosyaların verilerinin %50’sinin şifreleneceğini ve bu durumun kurtarma sürecini daha zor hale getireceğini belirtmesi.

Bir başka dikkate değer değişiklik, Bitcoin adresinin fidye notundan kaldırılmasıdır; saldırganlar artık kurbanları cüzdan bilgilerini almak için Tox üzerinden kendileriyle iletişime geçmeye çağırmaktadır.

Censys, “tehdit aktörleri, araştırmacıların ödemelerini takip ettiğini fark ettiler ve fidye yazılımını yayınlamadan önce, orijinal varyanttaki şifreleme sürecinin atlatılmasının nispeten kolay olduğunu biliyor olabilirler.” söz konusu bir yazıda.

“Başka bir deyişle: izliyorlar.”

Kitle kaynaklı platform Ransomwhere tarafından paylaşılan istatistikler ortaya çıkarmak 9 Şubat 2023 itibarıyla 1.252 kadar sunucuya ESXiArgs’ın yeni sürümü bulaşmış olup, bunların 1.168’i yeniden bulaşmadır.

Fidye yazılımı salgınının Şubat başında başlamasından bu yana, 3.800’den fazla benzersiz sunucunun güvenliği ihlal edildi. A çoğunluk enfeksiyonların oranı Fransa, ABD, Almanya, Kanada, Birleşik Krallık, Hollanda, Finlandiya, Türkiye, Polonya ve Tayvan’da bulunuyor.

Cheerscrypt gibi ESXiArgs ve PrideLockerolan Babuk dolabına dayanmaktadır. kaynak kodu sızdırıldı içinde Eylül 2021. Ancak onu diğer fidye yazılımı ailelerinden ayıran çok önemli bir özellik, bir veri sızıntısı sitesinin olmamasıdır; hizmet olarak fidye yazılımı (RaaS) modeli.

ESXiArgs fidye yazılımı

Siber güvenlik şirketi Intel471, “Fidyeler iki bitcoinin biraz üzerinde (47.000 ABD Doları) olarak belirlendi ve kurbanlara ödemeleri için üç gün verildi.” söz konusu.

Başlangıçta izinsiz girişlerin VMware ESXi’deki (CVE-2021-21974) iki yıllık, artık yamalanmış bir OpenSLP hatasının kötüye kullanılmasıyla ilgili olduğundan şüphelenilse de, ağ bulma protokolünün devre dışı bırakıldığı cihazlarda ihlaller rapor edildi.

VMware, o zamandan beri, yazılımındaki sıfır gün güvenlik açığının fidye yazılımını yaymak için kullanıldığını gösteren hiçbir kanıt bulamadığını söyledi.

Bu, etkinliğin arkasındaki tehdit aktörlerinin yararlanıyor olabileceğini gösterir. bilinen birkaç güvenlik açığı ESXi’de kendi avantajlarına göre, kullanıcıların en son sürüme güncellemek için hızla hareket etmesini zorunlu kılar. Saldırılar henüz bilinen bir tehdit aktörü veya grubuyla ilişkilendirilmedi.

ESXiArgs fidye yazılımı

Arctic Wolf, “Fidye notuna göre, kampanya tek bir tehdit aktörü veya grupla bağlantılı.” işaret etti. “Daha yerleşik fidye yazılımı grupları, bir izinsiz giriş gerçekleştirmeden önce genellikle potansiyel kurbanlar üzerinde OSINT uygular ve fidye ödemesini algılanan değere göre ayarlar.”

Siber güvenlik şirketi Rapid7 söz konusu CVE-2021-21974’e karşı savunmasız olan 18.581 internete dönük ESXi sunucusu buldu ve ayrıca RansomExx2 aktörlerinin fırsatçı bir şekilde hassas ESXi sunucularını hedef aldığını gözlemledi.

Akamai’de güvenlik teknolojisi ve stratejisi direktörü Tony Lauro, “Bu özel ihlalin dolar üzerindeki etkisi düşük görünse de, siber saldırganlar kuruluşları binlerce kesintiyle öldürmeye devam ediyor” dedi.

“ESXiArgs fidye yazılımı, sistem yöneticilerinin yamaları yayınlandıktan sonra neden hızlı bir şekilde uygulamaları gerektiğinin ve saldırganların saldırılarını başarılı kılmak için ne kadar ileri gideceklerinin en iyi örneğidir. güvenmek.”





siber-2

On Yılda En Riskli Asteroidin Yükselişi ve Düşüşü – “Hiç Böyle Riskli Bir Nesne Görmemiştim”
En kötü şey 2023’ün en iyi Android telefonlarından birinin başına geldi
OnePlus serisi akıllı telefonlar, diğer markaların cihazlarına dönüşecek mi? Ace modeli Realme GT Neo 3’ün kopyası olacak
Doom’un yaratıcısı John Romero devam kampanyası Sigil 2’yi ücretsiz olarak başlattı

Ratopia 1.0 Çıkış Yılı: Yeni Koloni Simülasyonu ile Eğlenceli Bir Deneyim!

ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCISAçıktıDecryptorESXiArgsFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSonraTooluVaryantıveri ihlaliyayınladıktanyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Son Buz Alanı’ Zaten Kayboluyor
Sonraki Makale Snapdragon 8 Gen 2, 5300 mAh ve 66 W. Yeni amiral gemisi Honor – Magic5’in özellikleri ve sunumu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hazine, Beyaz Saray’ın Anthropic Fable’ını hedef almasına tepki gösterdi
Yapay Zeka
Framework, 32GB ve 64GB Laptop 13 Pro’nun bellek fiyatlarını neredeyse iki katına çıkardı
Donanım
Güney Kore Diplomatlarını Etkileyen Kritik Veri İhlali Açıklandı
Siber Güvenlik
Acil: GitHub, Kamu Hata Ödüllerini Kesip VIP Katmana Geçti!
Siber Güvenlik
Tesla’nın Gelirleri Yeniden Yükseliyor, Ama Karlar Hala Zayıf
Liste
Bilim Şirketinin Görme Yetisini Yenileyen Çipi AB Onayı Aldı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?