最近,BleepingComputer 报道指出,VMware ESXi 服务器遭到了一种 Linux 版本的 Abyss Locker 勒索病毒攻击。这一勒索病毒操作在今年三月首次出现,现已成为专门针对 VMware ESXi 的最新威胁。这一行动与许多其他恶意软件组如 Akira、Black Basta、LockBit、Royal、REvil 和 Hive 勒索病毒相似。
经由 MalwareHunterTeam 发现的 Abyss Locker 的 Linux ELF 加密器分析显示,该工具使用 “esxcli” 命令行 VMware ESXi 管理工具来识别并终止可用的虚拟机,随后对相关的虚拟磁盘、元数据和快照进行加密。所有其他文件随后也会被加密,并添加 crypt 扩展名,同时,每个文件都将生成赎金说明。
尽管勒索病毒分析师 Michael Gillespie 指出,Abyss Locker 的 Linux 加密器是以 HelloKitty 勒索病毒为基础,但该勒索病毒操作的起源仍然不明。
注意 对于企业而言,保持系统及其安全性更新变得越来越重要,特别是在面临针对特定平台的新型勒索病毒威胁时。务必定期备份重要数据,并监控异常活动以降低风险。
科学网络工具梯子2025-08-18 16:17:57
中国黑客利用SugarGh0st恶意软件进行网络间谍活动重点摘要新变种恶意软件“SugarGh0st”被中国威胁组织SneakyChef用来针对亚欧、非洲的政府机构。攻击通过特殊的RAR文件和Wind...
中国黑客事件影响美议员及多个公众人物关键要点中国国家支持的黑客攻击导致美议员众多邮件账户受到影响。共和党众议员唐贝肯Don Bacon透露收到FBI警告,指其个人和竞选邮件账户在5月至6月间被入侵。其...