根据 BleepingComputer 的报道,新出现的 Cheers 或 Cheerscrypt 勒索病毒正在影响脆弱的 VMware ESXi 服务器。趋势科技的研究人员发现,受损的 VMware ESXi 服务器将在启动后运行加密程序,并自动进行虚拟机枚举,随后会通过 esxcli 命令关闭服务器。根据报告,vmdk、log、vmsn、vswp 和 vmem 等扩展名的文件会被加密,并附加 Cheers 扩展名。同时,在 Cheers 勒索病毒寻找可加密文件期间,也会生成赎金通知。BleepingComputer 透露,已经有四个中型企业在其数据泄露和受害者勒索的 Onion 网站上被列为受影响的目标。
pioneer加速器免费版
攻击者已观察到,他们提供三天的时间让受害者通过提供的 Tor 网站进行赎金谈判。如果受害者拒绝支付赎金,威胁者将会出售被盗数据,并将该数据发布在泄漏门户上,如果未能成功出售。
文件扩展名加密状态vmdk已加密log已加密vmsn已加密vswp已加密vmem已加密通过这一系列的攻击行为,企业需要加强对 VMware ESXi 服务器的安全防护措施,确保及时更新安全补丁,预防潜在的勒索病毒攻击。在这种情况下,保持数据的定期备份是保护自身信息安全的关键。同时,建议关注网络安全动态,了解新出现的勒索病毒威胁。
2025-11-13 18:29:08
Allison Miller 信息安全与信任的先锋重点概览Allison Miller是Reddit的首席信息安全官兼信任副总裁。她的职业启发源于对技术的好奇心,早在25年前就开始关注信息安全。尽管起...
理解与沟通中的挑战关键要点安全问题复杂,沟通时容易误解理解与认同。验证理解是沟通者的重要责任。双方的恐惧心理会影响沟通质量。采用更有效的方法确保理解,有助于减少摩擦和提高信任。在沟通过程中,如果不正确...