黑客正利用 VMWare 漏洞攻击 ESXi 服务器并传播勒索软件

  发布时间:2025-12-07 21:15:50   作者:玩站小弟   我要评论
VMWare 的 ESXi 服务器中存在一个未修补的软件漏洞,正被黑客利用,目的是在全球范围内传播勒索软件。未打补丁的 VMWare 服务器被黑客滥用 VMWare 的 ESXi 服务器 。

VMWare 的黑客 ESXi 服务器中存在一个未修补的软件漏洞,正被黑客利用  ,正利目的洞攻是在全球范围内传播勒索软件 。 

未打补丁的击E件 VMWare 服务器被黑客滥用

VMWare 的 ESXi 服务器中存在两年的软件漏洞已成为广泛的黑客攻击活动的目标 。攻击的并传播勒目的是部署 ESXiArgs ,建站模板这是索软一种新的勒索软件变体。估计有数百个组织受到影响。黑客

法国计算机应急响应小组 (CERT) 于 2 月 3 日发布了一份声明,正利其中讨论了攻击的洞攻性质 。在CERT 帖子中写道 ,击E件这些活动“似乎利用了 ESXi 管理程序的并传播勒漏洞 ,这些管理程序没有足够快地更新安全补丁 。索软” CERT 还指出,黑客被攻击的正利漏洞“允许攻击者进行远程任意代码攻击” 。

已敦促各组织修补管理程序漏洞,洞攻以避免成为这种勒索软件操作的高防服务器受害者 。不过,CERT在上述声明中提醒读者 ,“更新产品或软件是一项必须谨慎执行的精细操作”  ,并且“建议尽可能多地执行测试”。

VMWare 也谈到了这种情况

与 CERT 和其他各种实体一起 ,VMWare 也发布了一篇关于这次全球攻击的帖子 。在VMWare 公告中写道,服务器漏洞(称为 CVE-2021-21974)可能使恶意行为者能够“触发 OpenSLP 服务中的堆溢出问题,从而导致远程代码执行” 。

VMWare 还指出 ,它已于 2021 年 2 月发布了针对此漏洞的云计算补丁 ,可用于切断恶意运营商的攻击向量 ,从而避免成为攻击目标。

这次袭击似乎不是国家实体实施的

虽然此次攻击活动的攻击者身份尚不得而知,但意大利国家网络安全局 (ACN) 表示,目前没有证据表明此次攻击是由任何国家实体实施的(据路透社报道)。许多意大利组织以及法国 、美国、德国和加拿大的组织都受到了此次攻击的模板下载影响 。

安全研究人员表示,正在全球范围内检测到这些攻击,人们怀疑这些攻击与 2022 年 12 月出现的一种名为 Nevada 的基于 Rust 的新型勒索软件有关。已知采用 Rust 的其他勒索软件包括 BlackCat、Hive 、Luna、Nokoyawa 、RansomExx 和 Agenda 。

值得注意的是 ,香港云服务器Nevada 勒索软件背后的组织也在自己购买受损的访问权限 ,该组织有一个专门的团队进行后期开发,并对感兴趣的目标进行网络入侵 。

勒索软件攻击继续构成重大风险

随着时间的流逝,越来越多的组织成为勒索软件攻击的受害者。这种网络犯罪模式在恶意行为者中变得异常流行,这次全球 VMWare 黑客攻击显示了其后果的广泛性。

免费模板
  • Tag:

相关文章

  • 微软 SQL 服务器被黑,带宽遭到破坏

    据Bleeping Computer网站7月28日消息,目前,一些攻击者通过使用捆绑广告的软件甚至是恶意软件入侵微软的SQL服务器,将设备转化为在线代理服务出租的服务器进行牟利。为了窃取设备的带宽,攻
    2025-12-07
  • 人工智能不是网络安全的“救世主”

    ​在有关新一代网络安全技术的讨论中,AI无疑是一个高频出现的词汇,总是被反复提及。当前的网络攻击形势愈发严峻,安全人员对于利用AI技术保护数字资产表现出了极大热情。而AI技术开发人员更是对“AI能够增
    2025-12-07
  • BACnet/SC:让楼宇技术像网上银行一样安全

    网络安全是一个移动的目标,今天安全可靠的东西明天可能就不是了,建筑技术尤其如此。以前,建筑设备和管理它们的系统是孤立的,面临的安全风险很小。当时,信息技术 (IT) 网络的物理或虚拟分段和隔离足以为楼
    2025-12-07
  • 苹果数据传输漏洞: 新的Wireshark剖析器揭开面纱

    新的Wireshark Dissector在社区内引发了极大的兴趣和讨论,研究人员对苹果数据传输过程的安全性表示担忧。黑客可能试图抓取包含与苹果iOS和iOS用户数据相关的敏感信息的网络数据包。这种潜
    2025-12-07
  • 简析社会工程攻击的五种常见类型和防护

    在网络安全领域,社会工程学就是指攻击者利用“人的因素”这个薄弱点,通过诱导、欺骗的手段获取到他们想要的信息,从而对目标计算机系统进行攻击。据IBM发布的《2022年数据泄露成本》报告显示,以社会工程学
    2025-12-07
  • 拼写错误、代码中少打了个空格:摧毁了 DDoS 僵尸网络

    调查一个新发现的僵尸网络的研究人员近日承认,他们“不小心”破坏了这个僵尸网络。今年11月份,Akamai公司的几位安全专家描述了他们发现的一个用Golang编程语言编写的僵尸网络。该僵尸网络通过SSH
    2025-12-07

最新评论