sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Ransomware “ESXiArgs” já atingiu aproximadamente 2400 alvos no mundo

Malware exige bitcoins como forma exclusiva de pagamento para devolução dos dados.

IT Section Por IT Section
07/02/2023 - 17:21
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ISH Tecnologia alerta para um novo tipo de ataque tem atingido massivamente servidores em todo o mundo. Feito pelo ransomware conhecido como “ESXiArgs”, atinge servidores VMWare ESXi, via hypervisor o qual permite a criação, execução e monitoramento de máquinas virtuais.

A inteligência da ISH afirma que as campanhas do ransomware exploram a vulnerabilidade CVE-2021-21974, para a qual já existe uma atualização de correção desde fevereiro de 2021, o que indica que os ataques podem estar encontrando sucesso devido ao excesso de máquinas desatualizadas em uso.

Após um ataque bem-sucedido, notas de resgate são implementadas nas máquinas afetadas. Elas notificam o roubo e criptografia das informações obtidas, e exigem um pagamento exclusivamente em bitcoins para sua devolução. O grupo criminoso afirma ainda que, caso a quantia não seja transferida em até três dias, alguns dados serão vazados, e o preço subirá. Alerta ainda para que a vítima não tente descriptografar os dados por conta própria, uma vez que somente eles possuem a chave de liberação.

Abaixo, um exemplo dessas notas, em inglês. Nesse caso, o valor para pagamento em bitcoins equivale a cerca de 240 mil reais.

Uma amostra obtida do ransomware mostra que ele possui como alvo os arquivos com as extensões .vmxf, .vmx, .vmdk, .vmsd e .nvram nos servidores ESXi. Após isso, cria um arquivo chamado de “file . args” para cada documento criptografado. Os pesquisadores de segurança Enes e Ebuzeyd publicaram um guia para descriptografar os arquivos de extensão .vmdk, que pode ser encontrado aqui.

A ISH informa que, até o momento, aproximadamente 2400 ativos já foram atingidos, em países como Itália, Canadá, Estados Unidos e França (que lidera o ranking). Nos dois últimos exemplos, foram emitidos comunicados pelos órgãos nacionais de cibersegurança desses locais, alertando para o risco do ataque, e afirmando estar tomando medidas para avaliar o impacto dos incidentes, em parceria com entidades dos setores público e privado. Estima-se que, no mundo todo, existam cerca de 84 mil servidores do VMWare ESXi, com 7716 no Brasil.

Mitigação

Ainda que, até o momento, não exista nenhum caso confirmado no Brasil, fica o alerta para um ataque massivo atingindo uma vulnerabilidade de um programa utilizado no nosso país. Pensando nisso, a ISH lista alguns passos para proteger máquinas e empresas:

  • Realização de backups regulares; armazenar cópias de segurança de todos os dados importantes em um local seguro e desconectado;
  • Sempre atualizar softwares, incluindo sistemas operacionais e aplicativos;
  • Utilizar proteção de rede, como firewalls, antivírus e outras medidas de segurança;
  • Promover trabalhos de conscientização com colaboradores, ensinando os mesmos a reconhecer e evitar ameaças, como phishing e/ou outros tipos de links maliciosos;
  • Monitorar regularmente a rede para poder identificar e responder rapidamente a qualquer atividade suspeita;
  • Criar e aplicar planos de resposta a incidentes; em caso de ataques de ransomware, poderão ser utilizados e conterão informações como questões relacionadas a backups e recuperação do sistema.
Tags: cibersegurançaISH Tecnologiaransomware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Divulgação

Dispositivos móveis se transformaram num campo de batalha de privacidade

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.