esxiargs

Ransomware
Fonteransomware.live

Análise Vexday

ESXiArgs é uma operação de ransomware identificada em fevereiro de 2023, direcionada a servidores VMware ESXi mediante a exploração da vulnerabilidade CVE-2021-21974. A campanha cifra arquivos de configuração de máquinas virtuais — incluindo extensões como .vmdk, .vmx e .nvram —, tornando as VMs inacessíveis, e comprometeu milhares de servidores sem correção aplicada ao redor do mundo, com impacto concentrado em organizações europeias. Posteriormente, CISA e FBI disponibilizaram publicamente uma ferramenta de descriptografia para as vítimas afetadas.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo esxiargs usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →