ΑρχικήSecurityRansomHub ransomware: Νέα έκδοση στοχεύει VMware ESXi VMs

RansomHub ransomware: Νέα έκδοση στοχεύει VMware ESXi VMs

Το RansomHub ransomware φαίνεται πως έχει αποκτήσει και ένα Linux encryptor που έχει σχεδιαστεί για την κρυπτογράφηση VMware ESXi περιβαλλόντων.

RansomHub ransomware VMware ESXi VMs

Το RansomHub είναι μια επιχείρηση ransomware-as-a-service (RaaS) που εμφανίστηκε τον Φεβρουάριο του 2024, παρουσιάζοντας κάποιες ομοιότητες με τα γνωστά ransomware ALPHV / BlackCat και Knight. Λέγεται ότι έχει ήδη περισσότερα από 45 θύματα σε 18 χώρες.

Η ύπαρξη encryptor για Windows και Linux έχει επιβεβαιωθεί από τις αρχές Μαΐου. Η Recorded Future αναφέρει τώρα ότι η ομάδα απειλών RansomHub έχει επίσης μια εξειδικευμένη παραλλαγή ESXi, την οποία είδε για πρώτη φορά τον Απρίλιο του 2024.

Δείτε επίσης: Οι hackers Scattered Spider συνεργάζονται με την RansomHub

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis 
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi 

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpNVzNRUzl1UUYw

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό

SecNewsTV 4 Οκτωβρίου 2024, 17:25 17:25

#secnews #markzuckerberg #richest 

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg 
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #markzuckerberg #richest

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LlRLRDZFUUs4cDg4

Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰

SecNewsTV 4 Οκτωβρίου 2024, 15:02 15:02

Σε αντίθεση με τις εκδόσεις Windows και Linux του RansomHub ransomware, που είναι γραμμένες σε Go, η έκδοση ESXi είναι ένα πρόγραμμα C++ που πιθανότατα προέρχεται από το πλέον ανενεργό ransomware Knight.

Αξίζει να σημειωθεί ότι η Recorded Future έχει ήδη βρει ένα απλό σφάλμα στην παραλλαγή ESXi, που οι υπερασπιστές δικτύων μπορούν να αξιοποιήσουν για να αποφύγουν την κρυπτογράφηση.

RansomHub ransomware: Παραλλαγή ESXi

Το τελευταίο διάστημα, οι επιχειρήσεις έχουν υιοθετήσει τη χρήση virtual machines για τη φιλοξενία των servers τους, καθώς επιτρέπουν καλύτερη διαχείριση της CPU, της μνήμης και των πόρων αποθήκευσης. Λόγω αυτής της αυξημένης υιοθέτησης, σχεδόν κάθε συμμορία ransomware που στοχεύει σε επιχειρήσεις, έχει δημιουργήσει αποκλειστικούς encryptors VMware ESXi για να στοχεύει αυτούς τους διακομιστές.

Η συμμορία RansomHub δεν αποτελεί εξαίρεση, καθώς η νέα παραλλαγή ESXi κάνει αυτό ακριβώς. Υποστηρίζει διάφορες εντολές, σχετικά με το πού πρέπει να στοχεύσει και τι πρέπει να αποφύγει, ενώ διαθέτει επίσης εντολές για διαγραφή snapshot και για τον τερματισμό των VM.

Ο encryptor απενεργοποιεί, επίσης, το σύστημα καταγραφής και άλλες κρίσιμες υπηρεσίες για να εμποδίσει την καταγραφή και μπορεί να ρυθμιστεί ώστε να διαγράφεται μετά την εκτέλεση για να αποφευχθεί ο εντοπισμός και η ανάλυση.

Δείτε επίσης: Το RansomHub εκμεταλλεύεται το ZeroLogon σε επιθέσεις ransomware

Όσον αφορά στην κρυπτογράφηση, έχουν επιλεγεί τα ChaCha20 και Curve25519 για τη δημιουργία δημόσιων και ιδιωτικών κλειδιών και κρυπτογραφούνται αρχεία, όπως .vmdk, .vmx, .vmsn, μόνο εν μέρει (intermittent encryption) για ταχύτερη απόδοση.

Το σημείωμα λύτρων είναι ορατό στις οθόνες σύνδεσης και στις διεπαφές ιστού.

Οι αναλυτές της Recorded Future διαπίστωσαν ότι η παραλλαγή ESXi του RansomHub ransomware χρησιμοποιεί ένα αρχείο με το όνομα ‘/tmp/app.pid’ για να ελέγξει εάν εκτελείται ήδη κάτι. Εάν αυτό το αρχείο υπάρχει με process ID, το ransomware επιχειρεί να “σκοτώσει” αυτήν τη διαδικασία και εξέρχεται.

Ωστόσο, εάν το αρχείο περιέχει -1, το ransomware εισέρχεται σε infinite loop όπου προσπαθεί να “σκοτώσει” μια ανύπαρκτη διαδικασία, εξουδετερώνοντας ουσιαστικά τον εαυτό του.

Αυτό πρακτικά σημαίνει ότι οι οργανισμοί μπορούν να δημιουργήσουν ένα αρχείο /tmp/app.pid που περιέχει -1 για προστασία από την παραλλαγή RansomHub ESXi.

Δείτε επίσης: Η RansomHub πήρε την ευθύνη της κυβερνοεπίθεσης στην Frontier

Για την προστασία από επιθέσεις ransomware, οι επιχειρήσεις πρέπει να δημιουργούν τακτικά αντίγραφα ασφαλείας των δεδομένων τους και να διασφαλίζουν ότι αυτά τα αντίγραφα ασφαλείας αποθηκεύονται με ασφάλεια. Είναι επίσης σημαντικό να διατηρούνται τα συστήματα και το λογισμικό ενημερωμένα για να αποτρέπεται η εκμετάλλευση των τρωτών σημείων.

Επιπλέον, η εφαρμογή ισχυρών μέτρων ασφαλείας, όπως τείχη προστασίας, λογισμικό προστασίας από ιούς και συστήματα ανίχνευσης εισβολών μπορεί να βοηθήσει στον εντοπισμό και την πρόληψη επιθέσεων, όπως αυτές του RansomHub ransomware. Η τακτική εκπαίδευση των εργαζομένων σχετικά με τις βέλτιστες πρακτικές ασφάλειας στον κυβερνοχώρο μπορεί επίσης να συμβάλει σημαντικά στην πρόληψη αυτού του είδους των επιθέσεων.

Πηγή: www.bleepingcomputer.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS