CISA выпустила сценарий восстановления после масштабных всемирных атак программ-вымогателей VMware ESXiArgs
Вчера на серверы VMware vSphere по всему миру были совершены крупномасштабные атаки программ-вымогателей ESXiArgs. Согласно сообщениям, целью было около 2800 серверов, хотя по большей части атаки оказались безуспешными, поскольку многие из них смогли восстановить свои данные. VMware в свою защиту заявила, что эксплойт не является новой уязвимостью нулевого дня, поскольку она уже исправила уязвимость в безопасности в самом 2021 году.
В бюллетене VMware повторила то же самое и поделилась своими выводами об атаке, порекомендовав клиентам обновить свои компоненты vSphere и предоставив дополнительные ресурсы для лучшего понимания кибератаки.
— VMware.
Агентство кибербезопасности и безопасности инфраструктуры (CISA) также протянуло руку помощи в этом вопросе, выпустив сценарий «ESXiArgs-Recover», чтобы помочь пострадавшим пользователям противостоять атаке ESXiArgs. CISA объясняет, что инструмент был скомпилирован с использованием реконструированных метаданных виртуальных машин с тех виртуальных дисков, которые не были успешно зашифрованы во время вторжения вымогателей.
CISA заявила, что некоторые организации уже сообщают об успешном восстановлении файлов без уплаты выкупа. CISA разработала этот инструмент на основе общедоступных ресурсов, он работает путем восстановления метаданных виртуальной машины с виртуальных дисков, которые не были зашифрованы вредоносным ПО.
Вы можете перейти на страницу GitHub, где CISA предоставила подробные инструкции по применению сценария ESXiArgs-Recover.
В бюллетене VMware повторила то же самое и поделилась своими выводами об атаке, порекомендовав клиентам обновить свои компоненты vSphere и предоставив дополнительные ресурсы для лучшего понимания кибератаки.
Мы хотели рассмотреть недавно зарегистрированные атаки программы-вымогателя ESXiArgs, а также предоставить некоторые рекомендации о действиях, которые заинтересованные клиенты должны предпринять для своей защиты.
VMware не нашла доказательств того, что неизвестная уязвимость (0-day) используется для распространения программы-вымогателя, используемой в этих недавних атаках. В большинстве отчетов говорится, что прекращение общей поддержки (EOGS) и/или устаревшие продукты подвергаются известным уязвимостям, которые ранее были устранены и раскрыты в рекомендациях по безопасности VMware (VMSA).
Помня об этом, мы рекомендуем клиентам выполнить обновление до последних доступных поддерживаемых выпусков компонентов vSphere для устранения известных на данный момент уязвимостей. Кроме того, VMware рекомендовала отключить службу OpenSLP в ESXi. В 2021 году ESXi 7.0 U2c и ESXi 8.0 GA начали поставляться с отключенной по умолчанию службой
VMware не нашла доказательств того, что неизвестная уязвимость (0-day) используется для распространения программы-вымогателя, используемой в этих недавних атаках. В большинстве отчетов говорится, что прекращение общей поддержки (EOGS) и/или устаревшие продукты подвергаются известным уязвимостям, которые ранее были устранены и раскрыты в рекомендациях по безопасности VMware (VMSA).
Помня об этом, мы рекомендуем клиентам выполнить обновление до последних доступных поддерживаемых выпусков компонентов vSphere для устранения известных на данный момент уязвимостей. Кроме того, VMware рекомендовала отключить службу OpenSLP в ESXi. В 2021 году ESXi 7.0 U2c и ESXi 8.0 GA начали поставляться с отключенной по умолчанию службой
— VMware.
Агентство кибербезопасности и безопасности инфраструктуры (CISA) также протянуло руку помощи в этом вопросе, выпустив сценарий «ESXiArgs-Recover», чтобы помочь пострадавшим пользователям противостоять атаке ESXiArgs. CISA объясняет, что инструмент был скомпилирован с использованием реконструированных метаданных виртуальных машин с тех виртуальных дисков, которые не были успешно зашифрованы во время вторжения вымогателей.
CISA заявила, что некоторые организации уже сообщают об успешном восстановлении файлов без уплаты выкупа. CISA разработала этот инструмент на основе общедоступных ресурсов, он работает путем восстановления метаданных виртуальной машины с виртуальных дисков, которые не были зашифрованы вредоносным ПО.
Вы можете перейти на страницу GitHub, где CISA предоставила подробные инструкции по применению сценария ESXiArgs-Recover.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Азовское море наступает: российские ученые нашли причины стремительного разрушения берегов
Как оказалось, глобальное потепление и подъем Мирового океана тут вообще ни при чем...
Почему медведи нападают на людей в 2026 году: причины, статистика, мнения экспертов
Министерство природных ресурсов особых проблем не видит, но специалисты в корне не согласны...
Жители этого американского города были уверены, что переживут ураган. К утру было уже 12 000 погибших
Самое поразительное, что всех этих чудовищных человеческих жертв вполне можно было избежать. Но руководство Галвестона самонадеянно не желало оглядываться по...
Роковой «браунинг» №389965: почему пистолет, из которого должны были ликвидировать Сталина, в итоге выстрелил в Николая II?
Это, пожалуй, самый ироничный эпизод в истории России нового времени...
Антарктическая аномалия: ученые выяснили, почему масса льда на Шестом континенте увеличилась на колоссальные 700 миллиардов тонн
Эксперты предупреждают: радоваться рано. Возможно, это всего лишь временное затишье перед опасной бурей...
1400 землетрясений: КНДР прекратила ядерные испытания в 2017 году, но толчки идут до сих пор. Почему?
Эксперты говорят: есть процессы, которые сложно запустить, но еще труднее потом остановить...
Выброс на Солнце 1000 лет назад раскроет одну из главных тайн викингов?
Скандинавы на несколько веков опередили Колумба в открытии Северной Америки, но определить точный год их прибытия оказалось гораздо сложнее...
Китай — это не Америка: почему больше половины детей в КНР хотят стать космонавтами, а не блогерами, как в США?
Эксперты говорят: советский драйв 30-60-х годов плюс рынок и четкое планирование сверху — вот лицо нового китайского чуда...
Идеальное ДНК-алиби: как современные криминалисты ломают феномен однояйцовых близнецов
Дорого, долго и технически очень сложно, но это единственный способ вывести на чистую воду, казалось бы, неуязвимых преступников...
США официально признали, что размещают оружие в космосе. Как на это ответит Россия и другие ведущие страны
Почему даже американские эксперты, что это решение может больше навредить самому Вашингтону...
Динозавры делали... инкубаторы: именно так, согласно последним открытиям, они захватили холодные регионы
Придется признать, что некоторые ящеры не так зависели от тепла, как считалось...
Летящие в огонь: пока большинство животных спасаются бегством, некоторые хищные птицы «наживаются» на пожарах
Есть много фактов, что огненные ястребы не просто любят пламя, а сознательно разжигают его...