Huntress dĂ©taille un kit dâĂ©vasion VMware ESXi exploitant CVE-2025-22224/22225/22226
Selon Huntress (Tactical Response et SOC), une intrusion observĂ©e en dĂ©cembre 2025 a menĂ© au dĂ©ploiement dâun kit dâexploits visant VMware ESXi pour rĂ©aliser une Ă©vasion de machine virtuelle. LâaccĂšs initial est Ă©valuĂ© avec haute confiance via un VPN SonicWall compromis. Lâoutillage contient des chaĂźnes en chinois simplifiĂ© et des indices dâun dĂ©veloppement de type zero-day antĂ©rieur Ă la divulgation publique, suggĂ©rant un dĂ©veloppeur bien dotĂ© en ressources dans une rĂ©gion sinophone. LâactivitĂ©, stoppĂ©e par Huntress, aurait pu culminer en ransomware. ...