ESXiArgs勒索事件分析与处置手册
原文中文,约5400字,阅读约需13分钟。发表于: 。绿盟科技CERT近期监测到,欧洲多个安全机构发布了ESXiArgs勒索病毒的攻击预警。
绿盟科技CERT监测到,全球1800余台主机被感染,绝大部分分布于欧美等国家,而国内仅监测到一台,攻击者使用RSA+sosemanuk的组合加密算法进行加密,但存在缺陷,可通过补丁升级、缩小攻击面、联网权限、数据备份、威胁情报、文件恢复等方式进行防护。
绿盟科技CERT近期监测到,欧洲多个安全机构发布了ESXiArgs勒索病毒的攻击预警。
绿盟科技CERT监测到,全球1800余台主机被感染,绝大部分分布于欧美等国家,而国内仅监测到一台,攻击者使用RSA+sosemanuk的组合加密算法进行加密,但存在缺陷,可通过补丁升级、缩小攻击面、联网权限、数据备份、威胁情报、文件恢复等方式进行防护。