Merhaba,
Projelerde kullandığımız bir ESX cihaz crypto virüs saldırısı aldı.
Babuk'a çok benziyor ama olmayadabilir emin değilim.
Konuyla alakalı yardımcı olabilecek bir arkadaşımız var mıdır?
Doğrudan iletişim kurursa sevinirim: 0 552 251 02 66
ESX Crypto Virüs Hk.
2
●178
- 17-09-2026, 10:13:53Geçmiş olsun, ESXi tarafında crypto/ransomware vakalarında ilk yapılması gereken etkilenen host'u ağdan izole etmek (mümkünse yönetim arayüzü dahil) — böylece diğer VM'lere veya bağlı storage'a yayılma durdurulur. Şifrelenen dosyaları/datastore'u olduğu gibi bırakıp üzerine yazmamak önemli, çünkü bazı ransomware ailelerinde ileride decryptor çıkması ihtimaline karşı orijinal şifreli veri gerekebiliyor. Kurtarma açısından en gerçekçi yol genelde offsite/immutable yedekten restore — VM seviyesinde düzenli ve ayrı bir yerde tutulan bir yedek varsa, önce bütünlüğünü doğrulayıp oradan devam etmek daha güvenli olur.