최근 VMware ESXi 가상 머신을 대상으로 공격할 수 있는 기능을 추가한 "AvosLocker" 랜섬웨어의 리눅스 변종이 발견됐다.
외신은 해당 랜섬웨어가 VMware에서 제공하는 커맨드 라인 툴인 esxcli를 사용해 서버의 모든 ESXi 관련 시스템을 종료한다고 알렸다. 이후, “AvosLocker” 랜섬웨어는 암호화한 파일에 ".avoslinux" 확장자를 추가하고 "README_FOR_RESTORE"라는 이름의 랜섬노트를 생성해 감염된 PC의 사용자에게 랜섬머니를 요구한다.
사진 출처 : Twitter
출처
[1] Twitter (2022-01-25) - AvosLocker 리눅스 버전 관련 내용 트위터 게시글
https://twitter.com/ChristiaanBeek/status/1480551019310469120
[2] BleepingComputer (2022-01-25) - Linux version of AvosLocker ransomware targets VMware ESXi servers
'최신 보안 동향' 카테고리의 다른 글
악성코드 유포에 사용되는 PowerPoint 문서 발견 (0) | 2022.01.25 |
---|---|
정보를 탈취하는 BHUNT 악성코드 발견 (0) | 2022.01.25 |
2022 베이징 동계올림픽 공식 앱에서 보안 결함 발견 (0) | 2022.01.20 |
우크라이나를 표적으로 한 악성코드 등장 (0) | 2022.01.17 |
Rook 랜섬웨어 데이터 유출 사이트 등장 (0) | 2022.01.14 |