您现在的位置是:测试开发营 > 电脑教程
新型勒索软件Cheers正攻击VMware ESXi 服务器
测试开发营2025-11-26 22:19:03【电脑教程】2人已围观
简介据Bleeping Computer网站5月25日消息,一种名为“Cheers”的新型勒索软件出现在网络犯罪领域,目标是针对易受攻击的 VMware ESXi 服务器。VMwar
据Bleeping Computer网站5月25日消息,新型一种名为“Cheers”的勒索新型勒索软件出现在网络犯罪领域 ,目标是软件针对易受攻击的 VMware ESXi 服务器 。

VMware ESXi 是正攻全球大型组织普遍使用的虚拟化平台,因此对其进行加密通常会严重破坏企业的新型运营。近期已有多个针对 VMware ESXi 平台的勒索勒索软件组,包括 LockBit 和 Hive。源码下载软件而Cheers 勒索软件由趋势科技最新发现 ,正攻并将新变种称为“Cheerscrypt”。新型
当Cheers攻击VMware ESXi 服务器时 ,勒索会启动加密器,软件它会自动枚举正在运行的正攻虚拟机并使用以下 esxcli 命令将其关闭:
复制esxcli vm process kill –type=force –world-id=$(esxcli vm process list|grep ‘World ID’|awk ‘{ print $3}’)1.在加密文件时,Cheers会专门寻找具有 .log 、新型.vmdk、勒索.vmem 、软件.vswp 和 .vmsn 扩展名的文件。这些文件扩展名与 ESXi 快照、日志文件 、建站模板交换文件 、页面文件和虚拟磁盘相关联。每个加密文件都会在其文件名后附加“ .Cheers ”扩展名,但文件重命名发生在加密之前 ,所以如果重命名文件的访问权限被拒绝,加密会失败 ,但文件仍然会被重命名 。
加密方案使用一对公钥和私钥来派生一个秘密(SOSEMANUK 流密码)密钥并将其嵌入每个加密文件中 。用于生成密钥的私钥被擦除以防止恢复 。
Cheers 加密例程
在扫描文件夹以查找要加密的文件时 ,源码库勒索软件将在每个文件夹中创建名为“ How To Restore Your Files.txt ”的勒索记录。这些赎金记录包括有关受害者被加密文件情况的信息 、Tor 数据泄露站点和赎金缴纳站点的链接 。每个受害者都有一个唯一的 Tor 站点,但数据泄露站点 Onion URL 是静态的 。
根据 Bleeping Computer 的研究 ,模板下载Cheers似乎于 2022 年 3 月开始运作 ,虽然迄今为止只发现了 Linux 勒索软件版本,但不排除也存在针对Windows系统的变体。
Bleeping Computer 发现了 Cheers的数据泄露和受害者勒索 Onion 网站,该网站目前仅列出了四名受害者 。但该门户的存在表明 Cheers 在攻击期间执行数据泄露 ,并将被盗数据用于双重勒索攻击。

Cheer 的数据泄露 Onion 网站
通过观察,这些受害者都是服务器租用比较大型的企业组织,似乎目前的新型勒索软件组织更青睐于这些“大目标”以满足勒索需求 。
根据调查赎金记录,攻击者给受害者三天的时间来登录提供的 Tor 站点以协商赎金支付 ,从而换取有效的解密密钥。如果受害者不支付赎金 ,攻击者表示他们会将被盗数据出售给其他同行,给受害者带来更大威胁和损失 。香港云服务器
参考来源 :https://www.bleepingcomputer.com/news/security/new-cheers-linux-ransomware-targets-vmware-esxi-servers
很赞哦!(13)
上一篇: 彻底改变网络安全的十项技术
下一篇: 应急响应之远程软件日志分析
相关文章
- 2022年十大网络安全新品
- 电脑关机提示端口错误的原因及解决方法(探究电脑关机时显示端口错误的常见原因和解决办法)
- 探索徕卡S70.2.5(一款高性能相机的全面评测与体验分享)
- 台电充电宝的性能和用户体验评测(以台电充电宝怎么样为主题的综合分析与评价)
- 云的网络安全优势
- illustrator导出dwg格式的教程
- 飞车电脑版本更新显示错误的解决方法(如何应对飞车电脑版本更新显示错误的问题及解决技巧)
- 微信电脑备录链接错误的解决方法(微信电脑备录链接错误的常见原因及解决步骤)
- CDK Global 遭遇攻击导致系统中断,影响数千家美国汽车经销商
- 电脑开机显示停止错误屏幕的解决方法(解决电脑开机时出现停止错误屏幕的常见故障)







