注意!针对VMware ESXi 虚拟机的新型勒索软件“横空出世”
原文中文,约1400字,阅读约需4分钟。
📝
内容提要
趋势科技发现Play勒索软件的最新Linux版本变种,专门攻击VMware ESXi虚拟机,表明勒索组织在Linux平台上扩大攻击范围。Play勒索软件关闭虚拟机并加密文件,对企业造成重大业务中断。已入侵全球约300家组织。
❓
Q&A
Play勒索软件针对哪些虚拟机环境进行攻击?
Play勒索软件专门攻击VMware ESXi虚拟机环境。
Play勒索软件的攻击机制是怎样的?
该勒索软件会关闭所有虚拟机并加密文件,文件末尾添加.PLAY扩展名。
Play勒索软件的受害者有哪些?
受害者包括云计算公司Rackspace、汽车零售巨头阿诺德-克拉克等。
Play勒索软件的出现时间是什么时候?
Play勒索软件首次出现于2022年6月。
如何防御Play勒索软件的攻击?
建议启用多因素身份验证,保持离线备份,实施恢复计划,并更新软件。
Play勒索软件对企业造成了什么影响?
一旦ESXi虚拟机被破坏,将导致重大业务运营中断,减少数据恢复选择。
🏷️