Americká CISA zveřejnila nástroj pro obnovu serverů napadených ransomwarem ESXiArgs

8. 2. 2023

Sdílet

ransomware, výkupné Autor: Depositphotos

Americký úřad Cybersecurity and Infrastructure Security Agency (CISA) zveřejnil nástroj pro obnovu dat na serverech VMware ESXi, které byly napadeny ransomwarem ESXiArgs. Jedná se o shellový skript ESXiArgs-Recover, který je možné stáhnout na GitHubu. Na většině napadených serverů nedošlo k zašifrování virtuálních disků, ale jen konfiguračních souborů. Proto je možné pomocí skriptu jednoduše znovu vytvořit konfiguraci podle metadat a službu obnovit.

Ransomware ESXiArgs napadá tisíce serverů po celém světě a zneužívá přitom dva roky starou chybu ve službě OpenSLP. Tu je potřeba na zranitelných serverech zakázat nebo aktualizovat virtualizační prostředí na novější verzi, která obsahuje opravu.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.