El ransomware se dirige a los sistemas ESXI a través de túneles SSH de sigilo para operaciones C2


Los investigadores de seguridad cibernética han descubierto que los ataques de ransomware que se dirigen a los sistemas ESXI también aprovechan el acceso para reutilizar los dispositivos como condujeron al tráfico del túnel hacia la infraestructura de comando y control (C2) y a permanecer bajo el radar. “Los dispositivos ESXI, que no se monitorizan, se explotan cada vez más como un mecanismo de persistencia y puerta de enlace para acceder en gran medida a las redes comerciales”, Sygnia

Exit mobile version