
معرفی باج افزار Esxi و روش حذف آن از روی مجازی ساز
با سلام خدمت کاربران محترم فراسو سامانه پاسارگاد. همانطور که می دانید باج افزار جدیدی برای مجازی ساز esxi آمده که باعث کد شدن فایلهای کانفیگ ماشین های مجازی می شود که با آسیب پذیری کد CVE-2020-3992 معرفی شده است. (اگر نمیدانید esxi چیست این مقاله را بخوانید) در این روش هکر با استفاده از سرویس SLP دسترسی ریموت به سرور میگیرد و سپس با کد کردن فایلهای کانفیگ ماشین