Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、ランサムウェア「ESXiArgs」の復旧ツール - 十分理解して使用を

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、ランサムウェア「ESXiArgs」の被害者向けに復旧支援ツールを公開した。

2月3日ごろより「VMware ESXi」における既知の脆弱性を標的とし、暗号化するランサムウェア「ESXiArgs」の被害が拡大しているが、被害者の復旧を支援するためのシェルスクリプトをGitHubにて公開したもの。

一部組織において身代金を支払うことなくファイルの回復に成功したとの報告があり、トルコYore Groupのセキュリティ研究者が公開した情報をもとに同ツールを開発した。ファイルサイズが大きく暗号化を逃れた仮想ディスクファイル「flat.vmdk」より仮想マシンのメタデータを再構築するという。

CISAは、動作を保証するものではなく、スクリプトを展開する前に環境に適しているか慎重に確認する必要があると説明。ガイダンスなどをよく参照し、システムへの影響を理解することなくスクリプトを使用しないよう求めている。

(Security NEXT - 2023/02/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
海外子会社にサイバー攻撃、グループも含め影響調査 - 三精テクノ
岡山市、Instagram上の「なりすましアカウント」に注意喚起
「NVIDIA Triton Inference Server」に複数のDoS脆弱性
「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正
セキュリティアップデート「Firefox 149.0.2」公開 - Mozilla
ネットバンキング不正送金、被害額が5倍に - 法人は21倍
旧メールシステムのアカウントに不正アクセス - ゼットン