Les pirates mènent actuellement une attaque d’ampleur internationale, mettez vite ce logiciel à jour

Plusieurs milliers de serveurs informatiques tournant sous VMWare sont actuellement ciblés par une campagne de ransomware. Un type d’attaque dont on risque d’entendre parler de plus en plus souvent.

Un écran de PC portable avec du code en forme de tête de mort / Crédit : 123rf

Le dimanche 5 février 2023, l’agence pour la cybersécurité italienne a informé ses homologues internationaux que des milliers de serveurs informatiques sont actuellement la cible d’une vague d’attaques de très grande ampleur. Les pirates exploitent une faille connue du logiciel VMWare pour laquelle un correctif a été publié en février 2021, mais que tous les administrateurs réseau n’ont probablement pas installé. Ils mettent ainsi à profit une faiblesse de la fonctionnalité ESXi offerte par l’outil de virtualisation.

À lire — Ransomware : des pirates paralysent un hôpital français et exigent 10 millions d’euros

Le CERT-FR a révélé l’existence d’une campagne massive de ransomwares. Cette dernière vise actuellement les serveurs utilisant l’ESXi de VMWare, un hyperviseur virtualisé pour système embarqué. Les hackers utiliseraient ces machines pour installer un ransomware prénommé ESXiArgs. Bien que les éditeurs de VMWare aient depuis longtemps connaissance de cette faille listée sous CVE-2021-21974, et qu’ils aient publié la mise à jour de sécurité idoine, nombre d’administrateurs de réseaux et d’hébergeurs n’ont pas entrepris les updates adéquates. VMware recommande à ses clients de mettre à jour leur logiciel.

Près de 3200 serveurs dans le monde auraient déjà été verrouillés par ce ransomware

Selon les autorités italiennes, des serveurs auraient été compromis en Italie, mais aussi en France, en Finlande, aux États-Unis et au Canada et plusieurs dizaines d’organisations pourraient se retrouver « éjectées » de leurs propres systèmes. L’Agence américaine de cybersécurité et de sécurité des infrastructures est en train d’évaluer l’ampleur des dégâts causés par ESXiArgs. Nombre d’internautes italiens affirment avoir eu du mal à se connecter ce dimanche, mais selon les autorités, ces coupures n’auraient pas de lien avec la campagne de ransomware.

ESXiArgs crypte certains fichiers sur les serveurs ESXi compromis et crée une note de rançon dans un fichier texte ou HTML. Si, par malheur, vous êtes affecté par ce malware, il convient d’en informer les autorités de lutte contre la malveillance. Selon Bleeping Computer, « tous les admins devraient vérifier l’existence d’un fichier vmtools.py et s’assurer de l’effacer immédiatement le cas échéant ».

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Ce SUV électrique de Volkswagen change de nom pour emprunter celui d’un best-seller thermique

Le SUV électrique ID.4 tire sa révérence après six ans de carrière. Volkswagen vient de confirmer le nom de son successeur, présenté dans quelques jours à peine. Le constructeur allemand…

Huawei Watch Fit 4 Pro : la montre premium est à moitié prix grâce à ce code promo

Si vous cherchez une montre connectée avec un excellent rapport qualité-prix, alors la Huawei Watch Fit 4 Pro est faite pour vous. Surtout avec une double promotion qui fait chuter…

Écran figé, animations qui saccadent, iOS 27 laisse quelques utilisateurs sur le carreau

Les possesseurs d’iPhone passés à iOS 27 se retrouvent parfois face à un écran devenu insensible. D’autres décrivent un système lent et saccadé au moindre balayage. Apple n’a pas encore…

Grâce à sa puce A20 Pro, l’iPhone 18 Pro Max fait tourner GTA 5 à plus de 60 FPS

C’est une nouvelle qui devrait ravir Apple, qui cherche depuis quelques années à imposer ses smartphones comme de véritables machines pour le gaming. Le développeur de Vapor, un projet qui…

iPhone 17 Pro 256 Go : son prix baisse enfin, mais il va falloir faire vite !

Vous attendiez avec impatience l’iPhone 18 Pro mais vous avez été refroidi par son prix qui a augmenté de 150 euros comparé à l’iPhone 17 Pro ? On vous comprend…

Fini les vignettes fantômes, YouTube met fin au bug qui vous faisait scroller dans le vide

L’application mobile de YouTube enchaîne les dysfonctionnements depuis plusieurs semaines. Le dernier en date vidait carrément les fils de recommandations sur Android et iOS. Google vient d’annoncer que le problème…

Les lunes glacées pourraient abriter la vie même après avoir été brisées en millions de morceaux

Des simulations montrent qu’après une collision entre une lune glacée et d’autres astres, elle parvient à recréer son océan souterrain. Autrement dit, ce qui lui permet de potentiellement voir la…

Google Messages devrait bientôt se doter d’une fonctionnalité géniale de recherche sur les smartphones Samsung

En abandonnant sa propre messagerie au profit de Google Messages, Samsung a privé ses utilisateurs d’une fonctionnalité très pratique. Heureusement, celle-ci pourrait bientôt faire son grand retour, si l’on en…

One UI 9 : deux nouveaux smartphones Samsung pas chers accèdent à la bêta, voici lesquels

Samsung ne se contente pas d’apporter la version stable de One UI 9 sur ses smartphones premium. Ses modèles plus abordables ont eux aussi droit à la bêta de la…

Quatorze ans de charges et décharges plus tard, ces batteries de voitures électriques refusent toujours de mourir

Le stockage par batteries a connu son tout premier grand chantier en Chine, il y a quinze ans. CATL, numéro un mondial du secteur, vient de récupérer les cellules LFP…