Hızla Büyüyen ESXiArgs Fidye Yazılımı Saldırıları Dünya Çapında VMware ESXi Sunucularını Hedef Alıyor

Yöneticiler, barındırma sağlayıcıları ve Fransız Bilgisayar Acil Durum Müdahale Ekibi (CERT-FR), saldırganların yeni bir ESXiArgs fidye yazılımı dağıtmak için iki yıllık bir uzaktan kod yürütme güvenlik açığına karşı yamalanmamış VMware ESXi sunucularını aktif olarak hedef aldıkları konusunda uyarıyor.

CVE-2021-21974 olarak takip edilen güvenlik açığı, OpenSLP hizmetindeki bir yığın taşması sorunundan kaynaklanmakta ve kimliği doğrulanmamış tehdit aktörleri tarafından düşük karmaşıklıktaki saldırılarda istismar edilebilmektedir.

CERT-FR, bu saldırı kampanyalarının, 23 Şubat 2021’den beri bir yamanın mevcut olduğu CVE-2021-21974 güvenlik açığından yararlanıyor gibi göründüğünü ifade etti.

Şu anda hedeflenen sistemler 6.x ve 6.7’den önceki sürümlerdeki ESXi hipervizörleri olacağını ve gelen saldırıları engellemek için, yöneticilerin henüz güncellenmemiş ESXi hipervizörlerinde savunmasız Hizmet Konumu Protokolü (SLP) hizmetini devre dışı bırakması gerektiği duyuruldu.

CVE-2021-21974 aşağıdaki sistemleri etkilemektedir:

  • ESXi70U1c-17325551’den önceki ESXi 7.x sürümleri
  • ESXi670-202102401-SG’den önceki ESXi 6.7.x sürümleri
  • ESXi650-202102101-SG’den önceki ESXi 6.5.x sürümleri

OVHcloud tarafından bugün, VMware ESXi sunucularını hedef alan bu büyük saldırı dalgasını Nevada fidye yazılımı operasyonuyla ilişkilendiren bir rapor yayınlandı.

Yetkililere göre bu saldırıların Nevada fidye yazılımıyla ilgili olabilir ve CVE-2021-21974 zafiyeti, atak vektörü olarak kullanılıyor olabilir.  Saldırı öncelikle OpenSLP portu (427) üzerinden 7.0 U3i öncesi sürümdeki ESXi sunucularını hedef aldığı ifade edildi.

Bir Shodan araştırmasına göre, dünya çapında en az 120 VMware ESXi sunucusu bu fidye yazılımı kampanyasında tehlikeye atıldığı belirtildi.

 

Kaynak: https://www.bleepingcomputer.com/news/security/massive-esxiargs-ransomware-attack-targets-vmware-esxi-servers-worldwide/

About The Author

One Response

  1. muhammed melih 6 Mart 2023 Yanıtla

Reply