12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La actualización de ESXi Ransomware engañó el script de recuperación de CISA



Apenas una semana después de la publicación de la Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA). Script de recuperación contra ransomware dirigido a máquinas virtuales VMWare ESXi, una versión modificada del malware ya está en circulación, lo que hace que el script de descifrado quede inutilizable.

Hasta el momento, alrededor de 3.800 servidores en todo el mundo han sido víctimas de él. EXSiArgs ransomwareCISA y FBI advierten.

«Donde la antigua rutina de encriptación omitía grandes cantidades de datos según el tamaño del archivo, la nueva rutina de encriptación solo omite pequeñas porciones (1 MB) y luego encripta el siguiente 1 MB», dijeron los investigadores de Malwarebytes en uno nuevo. informe sobre el vulnerabilidad ESXi. “Esto garantiza que todos los archivos de más de 128 MB estén encriptados al 50 %. Los archivos de menos de 128 MB están completamente encriptados, lo que también ocurría en la variante anterior”.

Objetivos del ransomware ESXi-Args pueden saber si están infectados con la nueva variante si la nota de rescate le indica a la víctima que se comunique con el atacante a través del mensajero TOX encriptado, agregó el informe. La nota de rescate de la antigua variante de ESXiArgs, que puede mitigarse con el descifrador publicado por CISA, contiene una dirección de Bitcoin.

Manténgase actualizado sobre las últimas amenazas de ciberseguridad, vulnerabilidades recientemente descubiertas, inteligencia de violación de datos y tendencias emergentes. Entregado directamente a su bandeja de entrada de correo electrónico diaria o semanalmente.



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/endpoint/esxi-malware-update-outfoxes-cisa-recovery-script

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *