समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

VMware-ESXi: हमलों से हजारों सर्वरों को खतरा है
VMware-ESXi: हमलों से हजारों सर्वरों को खतरा है

VMware ESXi पर हमले कभी खत्म नहीं होते। बिटडेफेंडर विशेषज्ञों के अनुसार, वे हजारों सर्वरों को खतरे में डालना जारी रखते हैं और नवीनतम VMware ESXi संस्करण को अपडेट करने की आवश्यकता होती है। यहाँ तक कि बचाव स्क्रिप्ट भी अब काम नहीं करती क्योंकि रैंसमवेयर ने अनुकूलित कर लिया है। VMware ESXi हाइपरविजर पर हमले, जो हाल ही में खोजे गए CVE-2021-21974 भेद्यता का शोषण करते हैं, रिमोट कोड के रूप में पेलोड की एक विस्तृत विविधता को चलाने के लिए बहुत कम प्रयास के साथ, फैलने की भारी संभावना है। इसलिए वे अवसरवादी साइबर अपराधियों के लिए बड़े पैमाने पर हमलों में विकसित हो रहे हैं और हाइब्रिड हमलों का एक मौजूदा उदाहरण हैं: VMware-ESXi: हाइब्रिड हमले का उदाहरण…

अधिक पढ़ें

CISA डेटा रिकवरी के लिए ESXi Args Recover टूल की आपूर्ति करता है
बी2बी साइबर सुरक्षा लघु समाचार

हजारों पुराने, बिना पैच वाले VMare ESXi सर्वरों पर गंभीर साइबर हमलों के दौरान, कई वर्चुअल मशीनें ESXiArgs रैनसमवेयर से संक्रमित और एन्क्रिप्टेड थीं। ESXiArgs-Recover एक CISA टूल है जो पहले से ही कुछ मामलों में डेटा रिकवर करने में सक्षम है। सीआईएसए को पता है कि कुछ कंपनियों ने फिरौती का भुगतान किए बिना सफल फाइल रिकवरी की सूचना दी है। CISA ने सार्वजनिक रूप से उपलब्ध संसाधनों के आधार पर इस टूल को संकलित किया है, जिसमें Enes Sonmez और Ahmet Aykac का एक ट्यूटोरियल भी शामिल है। यह टूल वर्चुअल मशीन मेटाडेटा को वर्चुअल डिस्क से फिर से बनाता है जो मैलवेयर द्वारा एन्क्रिप्ट नहीं किया गया था…।

अधिक पढ़ें

लूना रैनसमवेयर समूह ओएस-स्वतंत्र प्रोग्रामिंग भाषा का उपयोग करता है 
कास्परस्की_न्यूज

Kaspersky के शोधकर्ताओं ने एक नए रैंसमवेयर समूह की पहचान की है जो क्रॉस-प्लेटफ़ॉर्म फ़ंक्शंस का उपयोग करने की प्रवृत्ति को और रेखांकित करता है। लूना ग्रुप रस्ट में लिखे रैंसमवेयर का इस्तेमाल करता है। यह मैलवेयर को आसानी से एक ऑपरेटिंग सिस्टम से दूसरे में अनुकूलित करने की अनुमति देता है। रस्ट में लिखे मालवेयर का इस्तेमाल कर लूना विंडोज, लिनक्स और ESXi सिस्टम पर एक साथ हमला कर सकता है। कास्परस्की द्वारा स्पॉट किए गए डार्क वेब विज्ञापन में कहा गया है कि लूना केवल रूसी भाषी भागीदारों के साथ काम करती है। इसके अतिरिक्त, बाइनरी में हार्ड-कोडेड फिरौती के नोट में कुछ टाइपो हैं, जो सुझाव देते हैं ...

अधिक पढ़ें

सोफोस ने नए पायथन रैंसमवेयर की खोज की

ESXi सर्वर और VMware वर्चुअल मशीन पर अल्ट्रा हाई-स्पीड अटैक। सोफोस के शोधकर्ताओं ने नए पायथन रैंसमवेयर की खोज की "पायथन रैंसमवेयर स्क्रिप्ट एन्क्रिप्शन के लिए ESXi सर्वर को लक्षित करता है" शीर्षक वाली रिपोर्ट एक गहन अंतर्दृष्टि प्रदान करती है। सोफोस ने एक नए पायथन-आधारित रैंसमवेयर साइबर अपराधियों का विवरण जारी किया है, जो ESXi हाइपरविजर पर चलने वाली आभासी मशीनों पर हमला करने और उन्हें एन्क्रिप्ट करने के लिए उपयोग कर रहे हैं। सोफोस लैब्स के विशेषज्ञों ने "पायथन रैंसमवेयर स्क्रिप्ट ईएसएक्सआई सर्वर फॉर एनक्रिप्शन" शीर्षक वाली रिपोर्ट में एक उच्च गति के हमले का वर्णन किया है जिसमें घुसपैठ से एन्क्रिप्शन तक तीन घंटे से कम समय लगा। VMware द्वारा लक्षित ESXi प्लेटफ़ॉर्म "यह सबसे तेज़ रैंसमवेयर हमलों में से एक है ...

अधिक पढ़ें