usrbin
컴퓨터 일기
usrbin
전체 방문자
오늘
어제

공지사항

  • whoami
  • 분류 전체보기 (127)
    • 깔짝할짝 (61)
    • 잡지식 (30)
    • Network (7)
      • Programming (3)
      • Study (4)
    • Mobile (13)
    • Reversing (5)
      • Win API (2)
      • 분석 (0)
    • Kernel (4)
      • linux (1)
      • Windows (3)
    • Programming (5)

블로그 메뉴

  • 홈
  • 방명록

인기 글

태그

  • PWN
  • xcz.kr
  • Hive Ransomware
  • Digital Forensics
  • forensics
  • pcap
  • System
  • sql injection
  • pcapng
  • Packet
  • ftz
  • BOF
  • HEVD
  • Network Programming
  • qt
  • pwntools
  • network
  • Follina
  • nethunter
  • Pwnable
  • System Hacking
  • pwnable.kr
  • suninatas
  • libpcap
  • Reversing
  • monitor mode
  • x64dbg
  • Scapy
  • Android
  • HackCTF

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
usrbin

컴퓨터 일기

깔짝할짝

2022-01-11 Tue

2022. 1. 11. 11:23

Created: January 11, 2022 10:24 AM

1. VMware ESXi 서버를 타겟으로 하는 AvosLocker 랜섬웨어(리눅스 버전)

Reference: https://www.bleepingcomputer.com/news/security/linux-version-of-avoslocker-ransomware-targets-vmware-esxi-servers/

AvosLocker는 VMware ESXi 가상 머신들을 타겟으로 한, 리눅스에서도 암호화가 가능한 랜섬웨어이다. 해당 랜섬웨어는 파일을 암호화 하기 전에 ESXi VM들을 모두 종료시킨다.

esxcli --formatter=csv --format-param=fields=="WorldID,DisplayName" vm process list | tail -n +2 | awk -F $',' '{system("esxcli vm process kill --type=force --world-id=" $1)}'

시스템에서 위 명령어를 통해 모든 ESXi 시스템을 종료하며, 암호화된 파일은 .avoslinux 확장자를 가지게 된다.

저작자표시 비영리 변경금지 (새창열림)

'깔짝할짝' 카테고리의 다른 글

2022-01-13 Thur  (0) 2022.01.13
2022-01-12 Wed  (0) 2022.01.12
2022-01-10 Mon  (0) 2022.01.10
2022-01-09 Sun  (0) 2022.01.10
2022-01-07 Fri  (0) 2022.01.07
    usrbin
    usrbin
    컴퓨터 할거야

    티스토리툴바