La actualización de ESXi Ransomware engañó el script de recuperación de CISA
Apenas una semana después de la publicación de la Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA). Script de recuperación contra ransomware dirigido a máquinas virtuales VMWare ESXi, una versión modificada del malware ya está en circulación, lo que hace que el script de descifrado quede inutilizable.
Hasta el momento, alrededor de 3.800 servidores en todo el mundo han sido víctimas de él. EXSiArgs ransomwareCISA y FBI advierten.
«Donde la antigua rutina de encriptación omitía grandes cantidades de datos según el tamaño del archivo, la nueva rutina de encriptación solo omite pequeñas porciones (1 MB) y luego encripta el siguiente 1 MB», dijeron los investigadores de Malwarebytes en uno nuevo. informe sobre el vulnerabilidad ESXi. “Esto garantiza que todos los archivos de más de 128 MB estén encriptados al 50 %. Los archivos de menos de 128 MB están completamente encriptados, lo que también ocurría en la variante anterior”.
Objetivos del ransomware ESXi-Args pueden saber si están infectados con la nueva variante si la nota de rescate le indica a la víctima que se comunique con el atacante a través del mensajero TOX encriptado, agregó el informe. La nota de rescate de la antigua variante de ESXiArgs, que puede mitigarse con el descifrador publicado por CISA, contiene una dirección de Bitcoin.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/endpoint/esxi-malware-update-outfoxes-cisa-recovery-script
