Overslaan en naar de inhoud gaan

Ransomware neemt kwetsbaar VMware op de korrel

Digitale afpersers hebben twee stammen van ransomware voorzien van updates om virtuele machines te kunnen gijzelen. De aanval is gericht op VMware's ESXi-hypervisor waar met uitgelekte inloggegevens en kwestsbaarheden in de virtualisatiesoftware zelf de daarop draaiende virtuele machines zijn te versleutelen.
inloggen op de laptop

De waarschuwing voor deze nieuwe doelwitten komt van securityleverancier CrowdStrike. Onderzoekers van die firma hebben de ransomware-stammen Carbon Spider en Sprite Spider gedetecteerd die nu voorzien zijn van specifieke 'VMware-mogelijkheden'. De ESXi-software van die leverancier is niet direct toegankelijk voor uitvoerders van deze ransomware, maar zij blijken gebruik te maken van uitgelekte of gestolen inloggegevens voor die virtualisatiesoftware.

Eenmaal ingelogd valt er gebruik te maken van kritieke kwetsbaarheden die vorige week bekend zijn gemaakt. Patches daarvoor zijn al wel beschikbaar, maar het is de vraag of beheerders bij alle VMware-klanten die al hebben geïnstalleerd.

Mikken op Linux

CrowdStrike merkt op dat de cybercriminele bendes achter Carbon Spider en Sprite Spider sinds de tweede helft van afgelopen jaar meer en meer Linux op de korrel nemen. Daarmee weten ze ook ESXi te bereiken, wat zelf niet op Linux draait maar wat wel bepaalde Linux-software kan uitvoeren. ESXi is een zogeheten bare metal hypervisor die dus direct op de hardware draait; zónder onderliggend besturingssysteem zoals Linux of Windows.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in