Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Παναθηναϊκός - Βικτόρια Πλζεν στον ΑΝΤ1 - Τυπολογίες

Παναθηναϊκός – Βικτόρια Πλζεν στον ΑΝΤ1 – Τυπολογίες

10 Δεκεμβρίου 2025
Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος

Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος

10 Δεκεμβρίου 2025
Το Google Pixel σας μπορεί να είναι πιο γρήγορο μετά την ενημέρωση του Δεκεμβρίου

Η Google προσφέρει έκπτωση 100$ έκπληξη στα Pixel 10 και Pixel 10 Pro

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος
Security

Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος
Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα νέο κύμα επιθέσεων ransomware που στοχεύουν πλατφόρμες εικονικών μηχανών έχει εμφανιστεί, με την ομάδα ransomware Akira να ηγείται μιας εκστρατείας κατά των συστημάτων Hyper-V και VMware ESXi.

Αυτές οι επιθέσεις αποτελούν μια αυξανόμενη απειλή για περιβάλλοντα επιχειρήσεων που βασίζονται στην εικονικοποίηση για κρίσιμες λειτουργίες.

Η ομάδα έχει αναπτύξει εξειδικευμένα εργαλεία για γρήγορη κρυπτογράφηση εικονικών μηχανών, προκαλώντας εκτεταμένη αναστάτωση σε στοχευμένα δίκτυα.

Το Akira ransomware στοχεύει το επίπεδο hypervisor, το οποίο διαχειρίζεται πολλαπλές εικονικές μηχανές σε έναν μόνο φυσικό διακομιστή.

Όταν οι εισβολείς αποκτούν πρόσβαση σε αυτά τα συστήματα, μπορούν να κρυπτογραφήσουν πολλές εικονικές μηχανές ταυτόχρονα, πολλαπλασιάζοντας τη ζημιά από μία μόνο εισβολή.

Αυτή η προσέγγιση έχει κάνει το κακόβουλο λογισμικό ιδιαίτερα αποτελεσματικό ενάντια σε οργανισμούς που διαθέτουν κέντρα δεδομένων και υπηρεσίες cloud.

Η διαδικασία κρυπτογράφησης κλειδώνει τα κρίσιμα για τις επιχειρήσεις συστήματα, αναγκάζοντας τις εταιρείες να αντιμετωπίσουν δύσκολες αποφάσεις σχετικά με την πληρωμή λύτρων ή την επαναφορά από αντίγραφα ασφαλείας.

Ερευνητές ασφάλειας Huntress αναγνωρισθείς αυτή η καμπάνια αφού παρατήρησε ασυνήθιστα μοτίβα δραστηριότητας σε περιβάλλοντα εικονικοποίησης.

Η ανάλυσή τους αποκάλυψε ότι ο όμιλος Akira έχει βελτιώσει τις τακτικές του για να εκμεταλλευτεί κοινά κενά ασφαλείας στις διαμορφώσεις hypervisor.

Το κακόβουλο λογισμικό εξαπλώνεται μέσω παραβιασμένων διαπιστευτηρίων και μη επιδιορθωμένων τρωτών σημείων, αποκτώντας πρόσβαση διαχειριστή στους κεντρικούς υπολογιστές ESXi και Hyper-V πριν από την ανάπτυξη της ρουτίνας κρυπτογράφησης.

Το ransomware αναζητά ρητά αρχεία δίσκου εικονικής μηχανής και δεδομένα διαμόρφωσης. Μόλις εντοπιστεί, ξεκινά τη διαδικασία κρυπτογράφησης και επιχειρεί να απενεργοποιήσει τις υπηρεσίες δημιουργίας αντιγράφων ασφαλείας και να διαγράψει στιγμιότυπα ανάκτησης.

Αυτή η διπλή προσέγγιση εξαλείφει τις εύκολες επιλογές αποκατάστασης, αυξάνοντας την πίεση στα θύματα να διαπραγματευτούν με τους εισβολείς.

Η κρυπτογράφηση σε εικονικά συστήματα είναι σημαντικά ταχύτερη από τις παραδοσιακές μεθόδους αρχείο προς αρχείο, που συχνά ολοκληρώνεται μέσα σε λίγες ώρες.

Εκτέλεση επίθεσης και συμβιβασμός συστήματος

Ο μηχανισμός μόλυνσης βασίζεται σε μεγάλο βαθμό στην αρχική πρόσβαση μέσω αδύναμων ή κλεμμένων διαπιστευτηρίων διαχείρισης.

Αφού δημιουργήσουν μια βάση, οι επιτιθέμενοι πραγματοποιούν αναγνώριση για να χαρτογραφήσουν την εικονική υποδομή και να εντοπίσουν στόχους υψηλής αξίας.

Στη συνέχεια, το κακόβουλο λογισμικό αναπτύσσει εκτελέσιμα για συγκεκριμένη πλατφόρμα, με ξεχωριστές εκδόσεις βελτιστοποιημένες για Hyper-V που βασίζεται σε Windows και ESXi που βασίζεται σε Linux.

Η παραλλαγή ESXi χρησιμοποιεί παραμέτρους γραμμής εντολών για τον έλεγχο της συμπεριφοράς κρυπτογράφησης, συμπεριλαμβανομένων επιλογών για παράλειψη συγκεκριμένων τύπων αρχείων ή στόχευση συγκεκριμένων εικονικών μηχανών.

Μια τυπική εντολή εκτέλεσης μπορεί να μοιάζει με:

text./akira_esxi --encryption-mode fast --exclude-vm backup-server

Αυτή η ευελιξία επιτρέπει στους εισβολείς να προσαρμόσουν την προσέγγισή τους με βάση το περιβάλλον στόχο, μεγιστοποιώντας τον αντίκτυπο, αποφεύγοντας τον εντοπισμό από συστήματα παρακολούθησης που μπορεί να παρακολουθούν ύποπτη δραστηριότητα.



VIA: cybersecuritynews.com

Related Posts


Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security
Linux Ransomware VMware Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Google προσφέρει έκπτωση 100$ έκπληξη στα Pixel 10 και Pixel 10 Pro
Next Article Παναθηναϊκός – Βικτόρια Πλζεν στον ΑΝΤ1 – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Security

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest

9 Δεκεμβρίου 2025
Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager
Security

Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager

9 Δεκεμβρίου 2025
Η Microsoft κυκλοφορεί την εκτεταμένη ενημέρωση ασφαλείας των Windows 10 KB5071546
Security

Η Microsoft κυκλοφορεί την εκτεταμένη ενημέρωση ασφαλείας των Windows 10 KB5071546

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Παναθηναϊκός - Βικτόρια Πλζεν στον ΑΝΤ1 - Τυπολογίες Entertainment

Παναθηναϊκός – Βικτόρια Πλζεν στον ΑΝΤ1 – Τυπολογίες

Marizas Dimitris10 Δεκεμβρίου 2025
Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος Security

Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος

Marizas Dimitris10 Δεκεμβρίου 2025
Το Google Pixel σας μπορεί να είναι πιο γρήγορο μετά την ενημέρωση του Δεκεμβρίου Android

Η Google προσφέρει έκπτωση 100$ έκπληξη στα Pixel 10 και Pixel 10 Pro

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Παναθηναϊκός - Βικτόρια Πλζεν στον ΑΝΤ1 - Τυπολογίες

Παναθηναϊκός – Βικτόρια Πλζεν στον ΑΝΤ1 – Τυπολογίες

10 Δεκεμβρίου 2025
Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος

Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος

10 Δεκεμβρίου 2025
Το Google Pixel σας μπορεί να είναι πιο γρήγορο μετά την ενημέρωση του Δεκεμβρίου

Η Google προσφέρει έκπτωση 100$ έκπληξη στα Pixel 10 και Pixel 10 Pro

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.