diff --git a/content/blog/2023-02-05-esxiargs.md b/content/blog/2023-02-05-esxiargs.md index 9a4816f..1370a01 100644 --- a/content/blog/2023-02-05-esxiargs.md +++ b/content/blog/2023-02-05-esxiargs.md @@ -4,6 +4,9 @@ date: 2023-02-05T14:36:45+01:00 author: Johannes Bülow draft: false --- + +## UPDATE: Mittlerweile ist eine neue Variante im Umlauf, die vmdks unwiederruflich verschlüsselt! + ESXiArgs ist eine vermutlich neue Ransomware-Familie, die ESXi-Server angreift und darauf laufende VMs (teilweise) verschlüsselt. Der wahrscheinlichste Angriffsvektor ist derzeit [CVE-2021-21974](https://www.vmware.com/security/advisories/VMSA-2021-0002.html), ein Heap-Overflow -> RCE Exploit.