ESXiArgs ランサムウェアはヨーロッパで何百もの新しい標的に感染した、と研究者は言う from threcord.media(cybercrime)
security summaryESXiArgs ランサムウェアはヨーロッパで何百もの新しい標的に感染した、と研究者は言う
最近の ESXiArgs 感染の Censys チャート。
この調査で際立っているもう 1 つの発見は、最初の感染が 2022 年 10 月 12 日にさかのぼることです。
これは、ヨーロッパのサイバーセキュリティ当局が 2023 年 2 月 2 日にランサムウェアの警告を開始するはるか前です。
「分析中に、ESXi バージョン 6.5 と 6.7 がサポート終了になった直後の 2022 年 10 月中旬にさかのぼる、非常に類似した身代金メモを持つ 2 つのホストを発見しました」とエルゼイとオースティンは述べています。
「キャンペーンを広く強化する前に、攻撃者は選択した少数のホストでその方法を「テスト」することが多いため、これらの攻撃の初期段階についてもっと理解したいと考えていました。これらの各ホストの分析により、身代金の存在が明らかになりました。 2022 年 10 月 12 日と 2022 年 10 月 14 日にさかのぼるポート 443 に関するメモ」

コメント