باج افزارها

باج‌افزار Bert؛ تهدیدی جدی برای سرورهای ESXi و ماشین‌های مجازی

تحقیقات جدید نشان می‌دهد که باج‌افزار Bert، محصول گروه مخرب BianLian، در حال اجرای یک کمپین هدفمند علیه سرورهای VMware ESXi است.

این باج‌افزار، سرورهای مجازی را با سرعت بالا رمزگذاری و به‌طور خاص زیرساخت‌های حیاتی را هدف قرار داده است.

🎯 ویژگی نگران‌کننده این حمله:

✔️ توانایی رمزگذاری مستقیم فایل‌های حیاتی ESXi و ماشین‌های مجازی
✔️ خاموش یا روشن بودن سرور مجازی اهمیتی ندارد
✔️ اختلال گسترده در عملکرد دیتاسنترها و سیستم‌های کسب‌وکار
✔️ استفاده از الگوریتم‌های رمزنگاری بسیار قوی برای جلوگیری از بازیابی آسان
✔️ درخواست باج‌ کلان، همراه با تهدید به انتشار داده‌ها

نسخه آسیب پذیر :۵ تا ۷/۵
⚠️ هشدار حیاتی برای کاربران ایرانی:

با توجه به گستردگی استفاده از ESXi در #دیتاسنترها، #بانک‌ها و سازمان‌های ایرانی، اگر در حال حاضر سیستم شما به‌روزرسانی نشده یا فاقد بکاپ آفلاین است،
در معرض تهدید مستقیم این حمله هستید.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

 

 

 

پویش #دو_درجه_کمتر
نمایش بیشتر

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا