欧洲预警!VMWare老漏洞遭大规模勒索利用,已有数千个系统受影响

欧洲预警!VMWare老漏洞遭大规模勒索利用,已有数千个系统受影响

法意芬多国发布预警,要求立刻安装补丁!

前情回顾·重大网络安全事件预警

  • 畅捷通漏洞被勒索软件利用攻击国内企业,工信部漏洞平台预警!
  • 国内仿冒电子邮箱发起钓鱼邮件攻击事件频发!工信部发布预警
  • 意大利多个重要政府网站遭新型DDoS攻击瘫痪,该国CERT发布警告
  • 法国CERT首次预警勒索软件附属团伙:已攻陷多家法国公司

安全内参2月7日消息,欧洲网络安全监管机构警告称,勒索软件攻击者正在大规模主动利用一个已存在近2年的VMWare ESXi漏洞

这次攻击被命名为ESXiArgs,原因是勒索软件加密文件后,会创建一个扩展名为.args的附加文件。研究人员称,该文件中包含关于如何解密被锁文档的信息。

安全大数据公司Censys对勒索信息进行了检索和披露,显示欧洲和北美已有数千台服务器遭到破坏。奥地利计算机安全应急响应小组在周一也发出警告,称至少有3762个系统受到了影响

据悉,意大利、法国、芬兰、美国、加拿大等国均遭到攻击。美联社报道称,勒索攻击发生时,意大利电信公司出现大规模互联网中断,意大利总理办公室已就勒索攻击发布了公告

遭利用漏洞在两年前披露,

PoC已大范围传播

根据VMWare官方介绍,ESXi这款产品属于裸机管理程序可直接访问并控制底层资源。这种对关键文件的访问能力,恰恰是攻击者借以破坏大量用户资源的突破口。

遭利用的VMWare ESXi漏洞编号为CVE-2021-21974,已经在2021年2月正式发布补丁。政府机构和网络安全专家敦促各系统管理员,应立即对未经补丁修复的服务器进行更新。

该漏洞最初由俄罗斯安全公司Positive Technologies的Mikhail Klyuchnikov发现。这家公司曾因向黑客团伙销售网络工具而受到美国商务部的制裁。

目前没有任何迹象表明,Klyuchnikov的披露与商务部制裁或者当前勒索攻击活动有关。VMWare官方在漏洞确认中还对Klyuchnikov表达了感谢。

2021年5月以来,已经出现了针对CVE-2021-21974漏洞的有效概念验证(PoC),但目前还不清楚ESXiArgs攻击中采取的是不是同样的方法。

法意芬多国发布预警,

要求立刻安装补丁

法国计算机应急响应小组(CERT-FR)在上周五发布公告,就此次勒索软件攻击发出警告。

意大利国家网络安全局也在上周六晚间表示,此漏洞正被用于散播勒索软件。

法国CERT负责人Mathieu Feuillet在推特上透露,该小组收到了大量与此次事态相关的报告,并强调要紧急处理。

法国云计算公司OVHCloud的首席信息安全官Julien Levrard警告称,该公司的技术团队在全球范围内持续检测勒索软件攻击。

Levrard表示,OVHCloud团队最初以为此次攻击与Nevada勒索软件有关,但随后发现是错误关联,目前暂时无法做出确切归因。

芬兰网络安全中心Kyberturvallisuuskeskus强调,应立即安装安全补丁,并警告称考虑到影响范围巨大,尚未更新的服务器很可能被黑客入侵。

参考资料:therecord.media

免责声明:本文作者:“安全内参”,版权归作者所有,观点仅代表作者本人。本站仅提供信息存储分享服务,不拥有所有权。信息贵在分享,如有侵权请联系ynstorm@foxmail.com,我们将在24小时内对侵权内容进行删除。
(1)
河南九博人才网(兼职工作都有哪些)
上一篇 2024年01月12日
nokia软件下载(现在诺基塞班软件在哪
下一篇 2024年01月12日

相关推荐

  • 魔兽窗口化(魔兽争霸锁屏能挂机吗)

    在魔兽世界游戏中,按下“ESC”键,然后选择“系统”选项,找到“显示”选项,将“显示模式”选项改为“窗口化”,然后点击“应用”和“确定”按钮即可。这样,就可以在同一台电脑上同时打开两个或多个窗口,进行多重任务。...

    2023年11月20日
  • vs2017(VS2017怎么中断编译)

    在VisualStudio2017中,可以按下“Ctrl+Break”快捷键来中断编译。这个快捷键会立即停止当前的编译进程,并返回到VisualStudio的主界面。如果需要继续编译,可以重新开始编译过程。...

    2023年11月20日
  • 小米抢购软件(为什么小米13pro这么难抢)

    因为小米13pro在市场上的热度非常高,销售量非常大,而且也得到了用户的高度认可,因此很多人都想购买它。另外,小米13pro的配置非常高,具有很好的性能和品质,价格也非常合理,这也是它受欢迎的原因。除此之外,小米公司也采取了一些营销策略,比如...

    2023年11月20日
  • 360应用加固(怎样保护你的WPS文件)

    上周,可怕的WannaCry勒索病毒在全球蔓延,目前至少有150个国家受到网络攻击。国内除了多所高校遭到了网络攻击,不少企事业单位的电脑也同样中招。其中,对于国内个人用户而言,损失最严重的不是视频、音乐、照片,而是很多重要的WPS文件。...

    2023年11月23日
  • xp安全挑战赛(已推出重要安全更新是什么)

    已推出的重要安全更新是针对计算机系统可能存在的漏洞和安全风险,进行修补和加固的程序。这些更新可以帮助系统更好地保护用户的隐私数据和系统安全,防止恶意攻击和病毒感染等问题。同时,这些更新也可以提高系统的性能和稳定性,改善用户的使用体验。近年来,...

    2023年12月01日
  • 手游中心领取礼包(cf手游cdk兑换去哪了)

    在游戏主界面中找到【活动】-【活动公告】中找到【CDkey兑换】,进入后点开【兑换网址】根据兑换页面中的提示输入礼包码、角色区服以及系统,即可进行兑换。...

    2024年01月12日
  • 高能手办团龙王试炼单轮粉红炮(公测冰龙王怎么获得)

    2、点击开启实力的验证按钮,挑战冰龙宝宝胜利即可获得5%的认可,不过背包里面需一要至少2只冰系宠物哦!3、当认可达到100%的时候,就可以领走冰龙宝宝了。不过一天只有15%,所以要七天啊!...

    2024年02月01日
  • 策略战棋游戏《风色幻想》系列现已上架Steam

    台湾弘煜科技旗下PC平台战棋RPG游戏系列《风色幻想》已开启Steam商店平台,预计将于8月9日发售,包含系列全8款正作。《风色幻想》弘煜科技于1999年发行的架空幻想背景战旗RPG游戏,故事讲述人类利用创世之法菲利斯多击败了守护自己的命运三...

    2024年02月01日
  • 创新5.1声卡sb0060(圣音sb0060声卡怎么样)

    怎么说呢,山寨,但是山寨的比较成功,基本跟创新原厂的差不多,音质无区别,用来网络表演是可以的,但是就算你用来录歌,估计你也不可能选择这种声卡对吧,毕竟价格比创新便宜了一半,整体来说还是可以的,如果一个创新,一个圣音来选择,我也会选择圣音,...

    2024年02月06日
  • 梦幻西游:梦幻哪个辅助技能性价比最高?你的体活还能保点卡吗?

    大家好,我是90后的五开大叔,专注记录159五开日常与收益,期待大家的关注转发,非常感谢大家的支持。今天大叔和大家聊一下关于梦幻里体力活力消耗和使用的问题,因为最近大叔身边很多小伙伴的体活不知道怎么处理,基本就是满在那里,偶尔去卖下体力和换成...

    2024年02月25日
返回顶部