内部構造の解析:「Gentlemen」ESXiランサムウェアの解剖 | CXO Transformation
「Gentlemen」ランサムウェアグループは、VMware ESXiハイパーバイザーを標的に特化した高度なELFバイナリを展開していることが確認されています。このサンプルはESXiコマンドラインエコシステム(esxcli、vim-cmd)に対する深い知識を有しており、暗号化前に仮想マシン(VM)を強制終了し、ストレー
「Gentlemen」ランサムウェアグループは、VMware ESXiハイパーバイザーを標的に特化した高度なELFバイナリを展開していることが確認されています。このサンプルはESXiコマンドラインエコシステム(esxcli、vim-cmd)に対する深い知識を有しており、暗号化前に仮想マシン(VM)を強制終了し、ストレー
出典: David Morphew via Alamy Stock Photo 「ジェントルメン」として知られるランサムウェアギャングは、わずか数ヶ月間で数百の被害者を主張し、その名を確立しました。 ジェントルメンはランサムウェア・アズ・ア・サービス(RaaS)の組織で、2025年半ばに初めて現れました。暗号化とデ
1,570以上のホストで構成されるSystemBCプロキシマルウェアボットネット(企業の被害者と考えられている)が、ギャング関係者によって実行されたGentlemenランサムウェア攻撃の調査に続いて発見されました。 Gentlemenランサムウェア・アズ・ア・サービス(RaaS)事業は2025年中頃に出現し、Wi
「Gentlemen」ランサムウェアグループは、VMware ESXiハイパーバイザー向けに特別に設計された高度に特化したELFバイナリのデプロイが確認されています。このサンプルはESXiコマンドラインエコシステム(esxcli、vim-cmd)に関する深い知識を示しており、暗号化前に仮想マシン(VM)を終了し、ストレ
「Gentlemen」ランサムウェアグループは、VMware ESXiハイパーバ...