From 2ce3d5ae22224398cff5821dba1f6316cab2a679 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?Johannes=20B=C3=BClow?= Date: Thu, 9 Feb 2023 13:35:23 +0100 Subject: [PATCH] added update disclaimer to ESXiArgs --- content/blog/2023-02-05-esxiargs.md | 3 +++ 1 file changed, 3 insertions(+) diff --git a/content/blog/2023-02-05-esxiargs.md b/content/blog/2023-02-05-esxiargs.md index 9a4816f..1370a01 100644 --- a/content/blog/2023-02-05-esxiargs.md +++ b/content/blog/2023-02-05-esxiargs.md @@ -4,6 +4,9 @@ date: 2023-02-05T14:36:45+01:00 author: Johannes Bülow draft: false --- + +## UPDATE: Mittlerweile ist eine neue Variante im Umlauf, die vmdks unwiederruflich verschlüsselt! + ESXiArgs ist eine vermutlich neue Ransomware-Familie, die ESXi-Server angreift und darauf laufende VMs (teilweise) verschlüsselt. Der wahrscheinlichste Angriffsvektor ist derzeit [CVE-2021-21974](https://www.vmware.com/security/advisories/VMSA-2021-0002.html), ein Heap-Overflow -> RCE Exploit.