원본 언어로만 콘텐츠 제공
class="post-article">

BeastWasHere

VMware ESXi hypervisor ortamlarini hedef alan Linux ELF ransomware. ChaCha20 sifresiyle .vmdk, .vmem, .vmsd, .vmsn, .vmss, .vmxf dosyalarini sifreler. vim-cmd vmsvc/getallvms ile VM listesi alir, kapatir ve sifreler. BEASTWASHERE dosya imzasi. Daemon modu, kismi sifreleme, dis ransom notu destegi.

위협 프로필
유형 Ransomware
프로그래밍 언어C++
C2 프로토콜custom
첫 감지2024
대상 VMware ESXi Hypervisorlar
목적 / 기능
  • ESXi VM Encryption
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (1)

Kritik

BeastWasHere ESXi Ransomware 66f86812 -- ELF-32bit-Linux ChaCha20-encryption vim-cmd-vmsvc-getallvms VMDK-VMEM-VMXF BEASTWASHERE-marker beast-log default-key daemon-mode partial-encryption | Kritik

BeastWasHere ESXi Ransomware 66f86812 ELF32 89KB. vim-cmd vmsvc/getallvms ile ESXi VM otomasyonu. .vmdk/.vmem/.vmsd/.vmsn/.vmss/.vmxf sifreleme. BEASTWASHERE imzasi. ChaCha20. beast.log. Daemon modu.

보고서 읽기 →