Nåede du at gendanne din server? Cyberkriminelle ændrer taktik, og VMware ESXi-servere bliver sværere at gendanne

Er du et af ofrene, der har fået krypteret din VMware ESXi-server, så kan det være du skal handle hurtigt og håbe på, at du blev ramt af første bølge, hvis du endnu ikke har fået den gendannet. For nu har hackerne skiftet taktik, og muligheden svinder ind.

Artikel top billede

(Foto: Michael Dziedzic)

De cyberkriminelle, der for tiden angriber sårbare VMware ESXi-servere kaster sig nu over nye og flere data, som bagmændene krypterer.

Det har den konsekvens, at de virtuelle maskiner, som før kunne gendannes ud fra sine såkaldte flade filer, nu bliver endnu mere svære - hvis ikke umulige - at gendanne for ofrene.

Det skriver Bleeping Computer.

Siden fredag 3. februar er over 3.000 internet-eksponerede VMware ESXi-servere blevet inficeret med en ny ESXiArgs ransomware.

Da angrebene startede, så var det kun en lille del af de store filer, der blev krypteret. Filer på over 128 megabyte fik kun krypteret meget få megabyte for hver fil. Og var filerne over 450 gigabyte var det en endnu mindre mængde data per fil, der blev krypteret.

Så langt det meste af denne data gik fri, og det fik forskere og siden den amerikanske enhed CISA til at bygge en metode til at kunne gendanne virtuelle maskiner ud fra denne data.

Men i går ændrede angriberne taktik, og nu krypterer disse bagmænd altså langt større mængder af den data, der er i de store filer - 50 procent af filerne, er det blevet til.

Dette gør det stort set umuligt at gendanne maskinerne igen.

Hvorfor krypering kunne ske, med SLP dekativeret på ofrenes servere, er stadig et mysterie, som forskere kigger ind i.

Læses lige nu

    Annonceindlæg fra Computerworld

    AI’s produktivitetsparadoks: Hvor bliver gevinsterne af?

    Undersøgelser i Danmark og udlandet tyder på, at AI endnu ikke for alvor kan aflæses i produktivitet og bundlinje.

    Jyske Bank

    IT Specialist til IT Drift

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    Netcompany A/S

    IT Consultant

    Nordjylland

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS