Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » Babuk_Babuk

Babuk_Babuk

ioc ciberseguridad

Babuk_Babuk

Babuk_ESXi

Herramienta de ransomware que se explota en entornos virtualizados con ESXi (vCenter).

Tipo Malware / Ransomware
Sinónimo Babuk, Babuk_ESXi
Código ID RV-2017534
Familia Ransomware, Esriq
Pasos para explotar (Explain)
  1. Carga la herramienta: Descomenta en tu máquina local el código de carga.
  2. Inicia vCenter y ESXi: Ejecuta `vcenter-vms-all.sh` para iniciar todos los máquinas virtuales.
  3. Ejecutar la infección: En las VMs, ejecutar `