SEXi est un groupe de rançongiciel qui cible les serveurs VMware ESXi, chiffrant les données et exigeant le paiement de rançons. Il a été observé en train de chiffrer des machines virtuelles et des sauvegardes, provoquant des perturbations importantes des services. Le nom du groupe est un jeu de mots sur le terme « ESXi », indiquant une orientation délibérée vers ces systèmes. SEXi a été associé à d'autres variantes de rançongiciel basées sur le code source de Babuk.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).