As descobertas vêm da empresa de gerenciamento de superfície de ataque Censys, que descobriu “dois hosts com notas de resgate notavelmente semelhantes que datam de meados de outubro de 2022, logo após as versões 6.5 e 6.7 do ESXi atingirem o fim da vida”.
ESXiArgs é suspeito de ser baseado no código vazado do ransomware Babuk, que também gerou outras variantes, como Cheerscrypt e PrideLocker no ano passado.
“A vulnerabilidade no VMware ESXi é um claro lembrete da importância de manter os sistemas atualizados com os patches de segurança mais recentes, além de empregar forte defesa de perímetro”, disse Martin Zugec, da Bitdefender .
“Os invasores não precisam procurar novas explorações ou novas técnicas quando sabem que muitas organizações são vulneráveis a explorações mais antigas devido, em parte, à falta de gerenciamento adequado de patches e gerenciamento de riscos”.
9 thoughts on “ESXiArgs falha atinge mais de 500 novos alvos”
Comments are closed.